fuente: https://securityonline.info/openremote-cve-2026-66013/
Una vulnerabilidad crítica de OpenRemote, CVE-2026-66013, tiene una puntuación CVSS de 9.3. Permite que un atacante no autenticado secuestre un recurso de consola existente a través de la API de registro público. Los responsables del mantenimiento publicaron un aviso completo y la versión 1.26.2 corrige la vulnerabilidad.
Investigadores de ciberseguridad han revelado lo que se ha descrito como un "ataque a la cadena de suministro de larga duración" contra QuickFox, una...
Leer artículo →Una campaña encubierta de minería de Monero, activa en mayo de 2026, combinó el acceso a redes seguras, el abuso de PAM de Linux y la ejecución sin archivos en...
Leer artículo →Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autoalojada, en las versiones 1.22...
Leer artículo →