Navegación

OpenVPN corrige 7 fallos de seguridad que afectaban a las conexiones VPN y a los sistemas Windows.

fuente: https://cybersecuritynews.com/openvpn-fixes-7-security-flaws/

El proyecto OpenVPN ha lanzado la versión 2.7.7, una actualización centrada en la seguridad que corrige siete vulnerabilidades distintas que afectan a la capa de confiabilidad principal del software y a sus componentes de servicio específicos para Windows.

La actualización, publicada el 3 de septiembre de 2026, soluciona problemas que van desde condiciones de denegación de servicio hasta lecturas excesivas de búfer y omisiones de configuración que podrían permitir a los atacantes ejecutar configuraciones VPN no autorizadas.

La corrección de mayor impacto, identificada como CVE-2026-84732, afecta a la capa de confiabilidad de OpenVPN, un componente responsable de gestionar los protocolos de enlace TLS y los paquetes de confirmación.

El fallo combinaba dos errores distintos: un tiempo de espera TLS confiable ilimitado y una gestión incorrecta de las confirmaciones para paquetes que, legítimamente, nunca podrían estar pendientes. Ambos problemas fueron descubiertos por el investigador de seguridad Mark Bregman de Fox-IT, y dado que la capa de confiabilidad se comparte entre todas las plataformas compatibles, la corrección beneficia por igual a las implementaciones de Linux, Windows y macOS.

Últimas noticias

09 DE AGOSTO, 2026

Mitigar las vulnerabilidades de lentitud en las solicitudes HTTP GET/POST en el servidor HTTP Apache.

Un ataque de denegación de servicio (DoS) HTTP lento, también conocido como ataque HTTP Slowloris, utiliza solicitudes HTTP GET para ocupar todas las conexiones...

Leer artículo
09 DE AGOSTO, 2026

Los ataques de bombas CSS convierten los correos electrónicos maliciosos en programas espía para robar contraseñas.

Una nueva clase de ataques basados ​​en correo electrónico explota el código CSS común para secuestrar interfaces de correo web, espiar la actividad del usuario...

Leer artículo
09 DE AGOSTO, 2026

BdThemes Supply Chain Attack envenena la API del plugin para secuestrar administradores de WordPress

Wordfence reveló un ataque a la cadena de suministro de BdThemes el 7 de agosto de 2026. Los atacantes manipularon un feed de banners promocionales, no el códig...

Leer artículo