fuente: https://securityonline.info/nginx-http3-rce-cve-2026-42530/
Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42530, una falla de ejecución remota de código (RCE) en NGINX HTTP/3 con una calificación CVSS de 9.2. El uso de memoria liberada se encuentra en el código QPACK del módulo HTTP/3. F5 lo corrigió en NGINX Open Source 1.31.2.
Vitest corrigió una vulnerabilidad crítica con una calificación CVSS de 9.4. Los comandos del modo navegador podían leer, escribir o eliminar archivos fuera de...
Leer artículo →Anthropic pagará una fortuna a un grupo de autores tras un acuerdo judicial por usar sus libros sin permiso para entrenar a su IA Claude.
Leer artículo →El destacado repositorio de modelos y conjuntos de datos de código abierto Hugging Face reveló un sofisticado ciberataque contra su ecosistema principal. Un eni...
Leer artículo →