Navegación

Fallo de Composer expone claves SSH y archivos sensibles.

fuente: https://blog.elhacker.net/2026/08/fallo-de-composer-expone-claves-ssh-y.html

Se ha revelado una falla de seguridad en Composer, el gestor de dependencias de PHP, identificada como CVE-2026-59944. Este error permitiría que un paquete malicioso modifique los permisos de archivos fuera de su propio directorio de instalación, lo que podría exponer archivos sensibles y claves SSH, especialmente en sistemas compartidos o multi-inquilino.

Últimas noticias

21 DE JULIO, 2026

CVE-2026-58443: Se divulgan públicamente detalles y código de prueba de concepto (PoC) de la vulnerabilidad Gitea (CVSS 9.6).

Una vulnerabilidad crítica de Gitea, CVE-2026-58443 (CVSS 9.6), permite que un token público envíe confirmaciones a un repositorio privado. Los responsables del...

Leer artículo
20 DE JULIO, 2026

Vulnerabilidad de puerta trasera oculta en modelos de IA.

Modificar el comportamiento de la IA es mucho más fácil y económico de lo que muchos creían. La experta en ciberseguridad Katie Paxton-Fear introdujo una vulner...

Leer artículo
20 DE JULIO, 2026

World Leaks expone los archivos de la planta nuclear de Kudankulam en una violación de seguridad del Grupo Reliance de la India.

Una importante filtración ha afectado a documentos relacionados con la construcción de la mayor central nuclear de la India. Supuestos planos de sistemas de ing...

Leer artículo