La versión 26.02 de 7-Zip se lanzó para corregir una vulnerabilidad de ejecución remota de código que permitía a los atacantes ejecutar código malicioso convenciendo a los usuarios de abrir archivos comprimidos especialmente diseñados.
La vulnerabilidad, revelada por el investigador de Lunbun, Landon Peng, reside en el procesamiento de datos comprimidos con XZ por parte de 7-Zip.
La vulnerabilidad CVE-2026-1207 es una inyección SQL en Django (CVSS 8.3) que afecta a las consultas ráster de PostGIS. El Servicio Canadiense de Control de la...
Leer artículo →Ya están disponibles la prueba de concepto pública y todos los detalles sobre la vulnerabilidad CVE-2026-31694, un desbordamiento de caché de páginas FUSE del k...
Leer artículo →Adobe ha corregido vulnerabilidades críticas en Adobe ColdFusion que permitían la ejecución remota de código. Actualice sus servidores de inmediato para protege...
Leer artículo →