fuente: https://blog.elhacker.net/2026/07/fallo-en-el-intercambio-de-tokens-de.html
Se detectó una vulnerabilidad crítica (CVE-2026-59208) en la plataforma n8n que permitía la suplantación de identidad en cuentas Enterprise. El fallo ocurría al validar tokens JWT de múltiples emisores, ignorando el emisor y basándose solo en el identificador del usuario. n8n ya lanzó una corrección en las versiones 2.27.4 y 2.28.1, recomendando actualizar el sistema o limitar los emisores de tokens.
Has leído el libro de Rust, has asentido con la cabeza en los capítulos sobre propiedad y préstamo, y luego has cerrado el portátil con la sensación de haber en...
Leer artículo →Microsoft ha presentado recientemente un nuevo sistema llamado Project Zenith, que ofrece a los desarrolladores una experiencia de PC con Windows 11 lista para...
Leer artículo →ConnectWise ha compartido medidas de mitigación temporales para una nueva vulnerabilidad de acceso remoto en ScreenConnect, la cual planea corregir a finales de...
Leer artículo →