Navegación

OpenVPN corrige 7 fallos de seguridad que afectaban a las conexiones VPN y a los sistemas Windows.

fuente: https://cybersecuritynews.com/openvpn-fixes-7-security-flaws/

El proyecto OpenVPN ha lanzado la versión 2.7.7, una actualización centrada en la seguridad que corrige siete vulnerabilidades distintas que afectan a la capa de confiabilidad principal del software y a sus componentes de servicio específicos para Windows.

La actualización, publicada el 3 de septiembre de 2026, soluciona problemas que van desde condiciones de denegación de servicio hasta lecturas excesivas de búfer y omisiones de configuración que podrían permitir a los atacantes ejecutar configuraciones VPN no autorizadas.

La corrección de mayor impacto, identificada como CVE-2026-84732, afecta a la capa de confiabilidad de OpenVPN, un componente responsable de gestionar los protocolos de enlace TLS y los paquetes de confirmación.

El fallo combinaba dos errores distintos: un tiempo de espera TLS confiable ilimitado y una gestión incorrecta de las confirmaciones para paquetes que, legítimamente, nunca podrían estar pendientes. Ambos problemas fueron descubiertos por el investigador de seguridad Mark Bregman de Fox-IT, y dado que la capa de confiabilidad se comparte entre todas las plataformas compatibles, la corrección beneficia por igual a las implementaciones de Linux, Windows y macOS.

Últimas noticias

24 DE JULIO, 2026

Las vulnerabilidades de escape del entorno aislado de la IA amenazan las herramientas de codificación.

La ilusión de los entornos aislados A medida que los asistentes de programación de inteligencia artificial obtienen un acceso sin precedentes al código fuente p...

Leer artículo
24 DE JULIO, 2026

Una aplicación falsa de Claude, promocionada por anuncios de Bing, distribuye el malware SectopRAT.

Una campaña de publicidad maliciosa en el buscador Bing está distribuyendo un instalador falso de la aplicación de escritorio Claude, alojado en el dominio legí...

Leer artículo
24 DE JULIO, 2026

No basta con ver agentes de IA. Los equipos de seguridad deben hacer cumplir lo que pueden hacer.

La seguridad de los agentes de IA está siguiendo una curva de madurez conocida: adopción, visibilidad y, finalmente, control. Sin embargo, hemos descubierto que...

Leer artículo