fuente: https://ssd-disclosure.com/vbulletin-runtime-template-runmaths-preauth-rce/
Se ha identificado una vulnerabilidad en vBulletin que permite a un usuario no autenticado ejecutar código arbitrario (PHP) en el servidor remoto.
Respuesta del proveedor
El proveedor ha publicado una solución disponible en: https://forum.vbulletin.com/forum/vbulletin-announcements/vbulletin-announcements_aa/4509404-vbulletin-6-2-2-is-available y https://forum.vbulletin.com/forum/vbulletin-announcements/vbulletin-announcements_aa/4509358-security-patch-released-for-vbulletin-6-2-1-6-2-0-and-6-1-6
Valve, la gigante de la distribución digital y editora de videojuegos, está notificando a los clientes de hardware de Steam en Europa que unos hackers robaron s...
Leer artículo →Una vulnerabilidad de uso de memoria liberada en el kernel de Linux, identificada como CVE-2026-64564, permite a atacantes locales obtener acceso de administrad...
Leer artículo →Se ha detectado que el grupo de ciberdelincuentes conocido como Head Mare ha vuelto a explotar vulnerabilidades de seguridad en servidores TrueConf sin parchear...
Leer artículo →