Navegación

Se han corregido las vulnerabilidades de seguridad de Apache Allura en la versión 1.21.0.

fuente: https://securityonline.info/apache-allura-security-vulnerabilities/

Apache lanzó una actualización crítica de software para corregir múltiples vulnerabilidades de seguridad en Apache Allura. Estas vulnerabilidades incluyen ataques de secuencias de comandos entre sitios (XSS), falsificación de solicitudes del lado del servidor (SRL) y exposición de datos. Actualmente, los investigadores de seguridad confirman que no se ha producido ninguna explotación generalizada ni pruebas de concepto públicas.

Importancia

Estas vulnerabilidades de seguridad en Apache Allura exponen a los equipos de desarrollo a graves riesgos operativos. Los atacantes pueden secuestrar sesiones administrativas o extraer datos confidenciales del repositorio. En consecuencia, un ataque exitoso compromete los flujos de trabajo de desarrollo internos. El número exacto de instalaciones afectadas no se ha confirmado públicamente.

Últimas noticias

06 DE SEPTIEMBRE, 2026

Hackers explotan una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red.

Los atacantes están explotando activamente una vulnerabilidad de acceso remoto no autenticado en MikroTik RouterOS, y se insta a los administradores de red de t...

Leer artículo
05 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica de NetScaler puede eludir la autenticación en ciertos servidores de puerta de enlace y AAA.

Citrix ha publicado actualizaciones para solucionar dos fallos de seguridad que afectan a las implementaciones de NetScaler ADC y NetScaler Gateway, incluyendo...

Leer artículo
05 DE SEPTIEMBRE, 2026

IDScan es demandada por una supuesta filtración de datos que afecta a 153 millones de conductores.

Se han presentado varias demandas contra la empresa de verificación de identidad IDScan después de que, supuestamente, unos hackers vulneraran el servicio y ofr...

Leer artículo