Navegación

F5 corrige múltiples vulnerabilidades de NGINX que permiten ataques de desbordamiento de búfer de montón y ejecución de código.

fuente: https://cybersecuritynews.com/f5-patches-multiple-nginx-vulnerabilities/

F5 ha revelado tres vulnerabilidades de alta gravedad que afectan a NGINX Plus y NGINX Open Source, advirtiendo que atacantes no autenticados podrían explotarlas para provocar corrupción de memoria, bloquear procesos de trabajo o, en el peor de los casos, ejecutar código arbitrario.

Las vulnerabilidades, publicadas el 15 de julio de 2026, afectan a componentes de NGINX de uso generalizado, como el controlador de entrada, Gateway Fabric, App Protect WAF e Instance Manager.

Últimas noticias

08 DE JULIO, 2026

Una vulnerabilidad de GhostLock de hace 15 años permite el acceso de superusuario y la evasión de contenedores.

Una vulnerabilidad del kernel de Linux, GhostLock (CVE-2026-43499), descubierta hace 15 años, podría permitir que cualquier usuario con sesión iniciada obtenga...

Leer artículo
07 DE JULIO, 2026

T3MP3ST es un marco de seguridad ofensiva autoalojado que convierte su agente de codificación de IA en un flujo de trabajo de equipo rojo.

Admite reconocimiento autorizado, pruebas de vulnerabilidades, generación de informes, una sala de crisis web, uso de la interfaz de línea de comandos (CLI), MC...

Leer artículo
07 DE JULIO, 2026

Cuatro sitios falsos ofrecen pagar el impuesto vehicular en Colombia.

Una red de al menos cuatro sitios web que suplantan el trámite de pago del impuesto vehicular en Colombia fue identificada por un investigador en ciberseguridad...

Leer artículo