fuente: https://securityonline.info/apache-fineract-sql-injection/
Apache ha corregido tres vulnerabilidades de inyección SQL en Fineract, la plataforma bancaria central de código abierto. Los errores de inyección SQL de Apache Fineract, identificados como CVE-2026-57821, CVE-2026-56287 y CVE-2026-35152, explotan parámetros de consulta no validados. Cada uno requiere un usuario autenticado con permisos específicos. La versión 1.15.0 no se ve afectada y no se ha confirmado ninguna explotación en la práctica.
Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...
Leer artículo →Anthropic informó el viernes que "desactivará abruptamente" sus modelos de inteligencia artificial (IA) más avanzados, Claude Fable 5 y Mythos 5, para...
Leer artículo →Splunk ha publicado actualizaciones de seguridad para solucionar un fallo de seguridad crítico en Splunk Enterprise que podría ser explotado para realizar opera...
Leer artículo →