Navegación

CVE-2026-70426: Vulnerabilidad crítica de ejecución remota de código en Jenkins que elude el filtro de deserialización.

fuente: https://securityonline.info/jenkins-cve-2026-70426-rce/

Jenkins corrigió una vulnerabilidad crítica, CVE-2026-70426, que eludía el filtro de deserialización JEP-200. Los atacantes con permisos de Agente/Conexión podían ejecutar código en el controlador. El aviso del 5 de agosto de 2026 también corrige otras 22 vulnerabilidades.

Últimas noticias

06 DE AGOSTO, 2026

El malware XCSSET v40 ataca a desarrolladores de macOS a través de Xcode.

El malware XCSSET v40 reapareció en abril de 2026 tras meses de inactividad. Esta versión oculta su lógica principal en la memoria y se propaga a través de dece...

Leer artículo
06 DE AGOSTO, 2026

Los hackers ejecutan el kit de herramientas de post-explotación khunt desde la base de datos Oracle.

Los hackers explotaron una vulnerabilidad de inyección SQL para instalar un kit de herramientas de post-explotación directamente en una base de datos Oracle, la...

Leer artículo
06 DE AGOSTO, 2026

El ataque de ransomware HostDzire provoca la pérdida total de datos.

Ataque de ransomware borra datos de usuarios Al utilizar infraestructura de servidor virtual privado (VPS), realizar copias de seguridad periódicas de los datos...

Leer artículo