Swati Khandelwal29 de julio de 2026Vulnerabilidad/Seguridad del software Ruby on Rails ha publicado correcciones para una vulnerabilidad crítica de Active Storage que podría permitir a atacantes no autenticados leer archivos arbitrarios de servidores de aplicaciones mediante cargas de imágenes manipuladas. Seguimiento como CVE-2026-66066 (Puntuación CVSS: 9,5), la falla puede exponerSeguir leyendo

OpenWrt ha enviado la versión 24.10.8 para cerrar un desbordamiento crítico de la pila DHCPv6 y un conjunto más amplio de fallas activables de forma remota en los servicios de red habilitados de forma predeterminada. La cuestión crítica, rastreada como CVE-2026-53921 y con una puntuación de 9,8 en CVSS 3.1Seguir leyendo

Ravie Lakshmanan28 de julio de 2026Vulnerabilidad/Seguridad Empresarial JetBrains es instando a los clientes de versiones locales de TeamCity para actualizar a la última versión luego del descubrimiento de un problema de seguridad crítico que podría resultar en la ejecución de código arbitrario. La vulnerabilidad, asignada CVE-2026-63077 (Puntuación CVSS: 9,8), afectaSeguir leyendo

Ravie Lakshmanan21 de julio de 2026Seguridad/vulnerabilidad del correo electrónico Zimbra tiene correcciones implementadas para abordar múltiples problemas críticos de seguridad, incluida una falla de inyección de comandos en el componente de monitoreo del Protocolo simple de administración de red (SNMP). Se han solucionado hasta nueve vulnerabilidades de seguridad Zimbra 10.1.20.Seguir leyendo

Ravie Lakshmanan21 de julio de 2026Vulnerabilidad / Inteligencia Artificial Los actores de amenazas ahora están explotando una falla de seguridad crítica recientemente revelada que afecta a ServiceNow AI Platform, según Cibernético desactivado. En una publicación compartida en X, la firma de inteligencia de amenazas dijo que está observando la explotaciónSeguir leyendo

F5 ha enviado correcciones para una falla crítica de nginx que permite a un atacante remoto no autenticado desencadenar un desbordamiento del búfer de montón en el proceso de trabajo con solicitudes HTTP diseñadas. CVE-2026-42533 fue parcheado el 15 de julio en nginx 1.30.4 (estable) y 1.31.3 (línea principal)y enSeguir leyendo

Ravie Lakshmanan16 de julio de 2026Vulnerabilidad/Seguridad Empresarial Zoom ha publicado actualizaciones de seguridad para una falla de seguridad crítica que afecta a Zoom Workplace para Windows y que podría facilitar la apropiación de cuentas. La vulnerabilidad, rastreada como CVE-2026-53412 (Puntuación CVSS: 9,8), afecta a Zoom Desktop Client para Windows, ZoomSeguir leyendo

Ravie Lakshmanan11 de julio de 2026Vulnerabilidad/Seguridad del correo electrónico Zimbra insta a los clientes a aplicar actualizaciones para abordar una vulnerabilidad de seguridad crítica que afecta al cliente web clásico y que podría resultar en la ejecución de código arbitrario. La vulnerabilidad ha sido descrito como un caso de secuenciasSeguir leyendo

Swati Khandelwal29 de junio de 2026Vulnerabilidad / Código abierto Ya está disponible una prueba de concepto pública CVE-2026-55200un defecto crítico en libssh2 que permite que un servidor SSH malicioso o comprometido provoque daños en la memoria de un cliente que se conecta, con posible ejecución de código. Sin credenciales, sinSeguir leyendo

Ravie Lakshmanan13 de junio de 2026Vulnerabilidad / Software empresarial Splunk ha publicado actualizaciones de seguridad para abordar una falla de seguridad crítica en Splunk Enterprise que podría explotarse para realizar operaciones de archivos no autenticados e incluso la ejecución remota de código. La vulnerabilidad, rastreada como CVE-2026-20253tiene una calificación deSeguir leyendo