Navegación

Una vulnerabilidad crítica en Apache Doris (CVE-2026-58319) expone las API de administración a atacantes no autenticados.

fuente: https://securityonline.info/apache-doris-cve-2026-58319/

El proyecto Apache Doris ha corregido una vulnerabilidad crítica, identificada como CVE-2026-58319. Algunas API REST de administración HTTP del frontend (FE) eran accesibles sin autenticación. Como resultado, un atacante remoto podía ejecutar operaciones administrativas e interrumpir el funcionamiento del clúster.

Últimas noticias

21 DE JULIO, 2026

Zimbra 10.1.20 corrige una vulnerabilidad de inyección de comandos SNMP y múltiples errores XSS.

Zimbra lanzó Collaboration Suite 10.1.20 el 20 de julio de 2026. Esta actualización corrige varias vulnerabilidades de Zimbra, incluyendo una falla crítica de i...

Leer artículo
21 DE JULIO, 2026

Un atacante reconstruyó una botnet activa en seis minutos utilizando un agente de codificación de IA.

Investigadores obtuvieron 200 registros de sesiones de la interfaz de línea de comandos de Gemini de un usuario de habla rusa conocido como "bandcampro&quo...

Leer artículo
21 DE JULIO, 2026

ASUS corrige fallos en el software de sus routers y PC, incluyendo un error de ejecución de comandos en CVSS 9.5.

ASUS ha publicado cinco avisos de seguridad que cubren siete vulnerabilidades. Estas afectan al firmware de los routers, los componentes del controlador MyASUS,...

Leer artículo