Hewlett Packard Enterprise (HPE) ha corregido una vulnerabilidad crítica en el sistema operativo de red ArubaOS-CX que podía permitir la ejecución remota de código.
Identificada como CVE-2026-73749, esta vulnerabilidad consiste en un desbordamiento de búfer que permite a atacantes remotos no autenticados enviar paquetes especialmente diseñados a un proceso demonio afectado, logrando así la ejecución de código con privilegios elevados.
ServiceNow ha corregido una vulnerabilidad crítica de evasión del entorno aislado de ServiceNow, identificada como CVE-2026-6875 (CVSS 9.5), en su plataforma de...
Leer artículo →Algunos enlazaban direcciones separadas, seguían exponiendo direcciones previamente concedidas después de cerrar la sesión o permitían el seguimiento a través d...
Leer artículo →El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...
Leer artículo →