fuente: https://securityonline.info/apache-doris-cve-2026-58319/
El proyecto Apache Doris ha corregido una vulnerabilidad crítica, identificada como CVE-2026-58319. Algunas API REST de administración HTTP del frontend (FE) eran accesibles sin autenticación. Como resultado, un atacante remoto podía ejecutar operaciones administrativas e interrumpir el funcionamiento del clúster.
ACR Stealer, un programa malicioso que roba información desde 2024, está abandonando las redes empresariales con contraseñas de navegador guardadas, tokens de s...
Leer artículo →Un fallo en la extensión Claude para Chrome de Anthropic podría permitir que una extensión maliciosa active acciones de IA predefinidas simulando clics del usua...
Leer artículo →La Zero Day Initiative publicó el aviso ZDI-26-444 el 15 de julio de 2026. Este aviso cubre una vulnerabilidad de 7-Zip identificada como CVE-2026-14266, con un...
Leer artículo →