fuente: https://securityonline.info/jenkins-cve-2026-70426-rce/
Jenkins corrigió una vulnerabilidad crítica, CVE-2026-70426, que eludía el filtro de deserialización JEP-200. Los atacantes con permisos de Agente/Conexión podían ejecutar código en el controlador. El aviso del 5 de agosto de 2026 también corrige otras 22 vulnerabilidades.
HackerOne ha confirmado que todos los hackers deben completar la verificación de identidad antes de enviar informes a cualquier programa de recompensas por dete...
Leer artículo →Adobe ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad de máxima gravedad en Campaign Classic (ACC), su plataforma de automatización...
Leer artículo →Hace apenas una semana, OpenAI admitió que su agente de IA interno se había infiltrado en Hugging Face durante las pruebas. Ahora, Anthropic ha publicado un inf...
Leer artículo →