fuente: https://securityonline.info/apache-allura-security-vulnerabilities/
Apache lanzó una actualización crítica de software para corregir múltiples vulnerabilidades de seguridad en Apache Allura. Estas vulnerabilidades incluyen ataques de secuencias de comandos entre sitios (XSS), falsificación de solicitudes del lado del servidor (SRL) y exposición de datos. Actualmente, los investigadores de seguridad confirman que no se ha producido ninguna explotación generalizada ni pruebas de concepto públicas.
Importancia
Estas vulnerabilidades de seguridad en Apache Allura exponen a los equipos de desarrollo a graves riesgos operativos. Los atacantes pueden secuestrar sesiones administrativas o extraer datos confidenciales del repositorio. En consecuencia, un ataque exitoso compromete los flujos de trabajo de desarrollo internos. El número exacto de instalaciones afectadas no se ha confirmado públicamente.
Se han descubierto tres vulnerabilidades críticas de ejecución remota de código (RCE) en la infraestructura de Microsoft, dos de ellas en Bing Images, que permi...
Leer artículo →La Secretaría Distrital de Movilidad reveló que la base de datos exfiltrada estaba alojada y administrada por la Empresa de Telecomunicaciones de Bogotá (ETB),...
Leer artículo →El equipo de Exim publicó el aviso EXIM-Security-2026-06-22.1 el 22 de julio de 2026. En él se describe una vulnerabilidad de Exim que permite a un atacante loc...
Leer artículo →