fuente: https://cybersecuritynews.com/nginx-vulnerability-patched/
F5 ha publicado un aviso de seguridad extraordinario que aborda múltiples vulnerabilidades de alta gravedad en NGINX que podrían permitir a los atacantes ejecutar código arbitrario y lanzar ataques de denegación de servicio (DoS) en los entornos afectados. El aviso, publicado el 17 de junio de 2026, destaca varias fallas críticas que afectan a NGINX Open Source, NGINX Plus y productos relacionados, incluidos NGINX Gateway Fabric y NGINX.
Entrada: F5 corrige una vulnerabilidad de NGINX que permite la ejecución de código y ataques DoS.
El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...
Leer artículo →Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...
Leer artículo →Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio signific...
Leer artículo →