fuente: https://securityonline.info/redis-rce-cve-2026-66373/
Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-66373, una falla de ejecución remota de código (RCE) en el comando RESTORE de Redis. Este fallo de doble liberación de memoria permite a un atacante autenticado corromper la memoria y ejecutar código. Redis lo corrigió en la versión 8.8.0.
Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42980, un fallo de escalada de privilegios en el kernel de Windows NT. Este error permi...
Leer artículo →Cada parche es una confesión. En el momento en que un proveedor lanza una corrección de seguridad, la diferencia entre el código antiguo y el nuevo revela a cua...
Leer artículo →Un operador de malware dejó su servidor de distribución completamente expuesto, y Rapid7 recuperó todo el conjunto de herramientas: 1048 archivos que incluían p...
Leer artículo →