fuente: https://cybersecuritynews.com/nginx-vulnerability-patched/
F5 ha publicado un aviso de seguridad extraordinario que aborda múltiples vulnerabilidades de alta gravedad en NGINX que podrían permitir a los atacantes ejecutar código arbitrario y lanzar ataques de denegación de servicio (DoS) en los entornos afectados. El aviso, publicado el 17 de junio de 2026, destaca varias fallas críticas que afectan a NGINX Open Source, NGINX Plus y productos relacionados, incluidos NGINX Gateway Fabric y NGINX.
Entrada: F5 corrige una vulnerabilidad de NGINX que permite la ejecución de código y ataques DoS.
Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...
Leer artículo →Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del có...
Leer artículo →