Navegación

Se han corregido las vulnerabilidades de seguridad de Apache Allura en la versión 1.21.0.

fuente: https://securityonline.info/apache-allura-security-vulnerabilities/

Apache lanzó una actualización crítica de software para corregir múltiples vulnerabilidades de seguridad en Apache Allura. Estas vulnerabilidades incluyen ataques de secuencias de comandos entre sitios (XSS), falsificación de solicitudes del lado del servidor (SRL) y exposición de datos. Actualmente, los investigadores de seguridad confirman que no se ha producido ninguna explotación generalizada ni pruebas de concepto públicas.

Importancia

Estas vulnerabilidades de seguridad en Apache Allura exponen a los equipos de desarrollo a graves riesgos operativos. Los atacantes pueden secuestrar sesiones administrativas o extraer datos confidenciales del repositorio. En consecuencia, un ataque exitoso compromete los flujos de trabajo de desarrollo internos. El número exacto de instalaciones afectadas no se ha confirmado públicamente.

Últimas noticias

30 DE AGOSTO, 2026

OpenAI restringe el acceso mediante cursor a sus modelos tras la adquisición por parte de SpaceX.

Tras la asombrosa adquisición por parte de SpaceX, la empresa de Elon Musk, de Cursor, un asistente de codificación con IA desarrollado por la startup Anysphere...

Leer artículo
30 DE AGOSTO, 2026

Cinco fallos críticos en plugins y temas de WordPress permiten la toma de control del sitio o la ejecución remota de código (RCE).

Se han descubierto múltiples fallos de seguridad críticos en plugins y temas de WordPress, como WPMU DEV Dashboard, Avada, TranslatePress, Pods y GiveWP, que po...

Leer artículo
29 DE AGOSTO, 2026

Android 17 añade ECH a todo el sistema operativo para ocultar las visitas a sitios web de los proveedores de red.

Google anunció el jueves nuevas medidas de seguridad de red en Android 17 para reforzar la privacidad de la conexión, abordar las vulnerabilidades celulares y p...

Leer artículo