Navegación

Se han corregido las vulnerabilidades de seguridad de Apache Allura en la versión 1.21.0.

fuente: https://securityonline.info/apache-allura-security-vulnerabilities/

Apache lanzó una actualización crítica de software para corregir múltiples vulnerabilidades de seguridad en Apache Allura. Estas vulnerabilidades incluyen ataques de secuencias de comandos entre sitios (XSS), falsificación de solicitudes del lado del servidor (SRL) y exposición de datos. Actualmente, los investigadores de seguridad confirman que no se ha producido ninguna explotación generalizada ni pruebas de concepto públicas.

Importancia

Estas vulnerabilidades de seguridad en Apache Allura exponen a los equipos de desarrollo a graves riesgos operativos. Los atacantes pueden secuestrar sesiones administrativas o extraer datos confidenciales del repositorio. En consecuencia, un ataque exitoso compromete los flujos de trabajo de desarrollo internos. El número exacto de instalaciones afectadas no se ha confirmado públicamente.

Últimas noticias

02 DE SEPTIEMBRE, 2026

Los atacantes explotan una vulnerabilidad crítica de Switchvox para desplegar shells inversas sin credenciales.

Los ciberdelincuentes están explotando una grave vulnerabilidad de seguridad en Sangoma Switchvox, una plataforma VoIP empresarial, que podría permitir la ejecu...

Leer artículo
02 DE SEPTIEMBRE, 2026

Los ciberdelincuentes no buscan ataques mejores, sino ataques repetibles.

La forma más común de acceder a una empresa el año pasado fue mediante una solicitud. Una página web pide al visitante que demuestre que no es un robot. Mientra...

Leer artículo
02 DE SEPTIEMBRE, 2026

Casi 22.000 servidores Microsoft Exchange son vulnerables a ataques de secuestro.

Cerca de 22.000 servidores Microsoft Exchange expuestos en línea permanecen sin parchear ante una vulnerabilidad de omisión de autenticación de alta gravedad qu...

Leer artículo