fuente: https://thehackernews.com/2026/08/unpatched-geoserver-zero-day-targeted.html
Según watchTowr, una vulnerabilidad de día cero recientemente descubierta en GeoServer está siendo objeto de intentos de explotación activos.
La vulnerabilidad, que aún no tiene identificador CVE, es una vulnerabilidad de inyección SQL en la plataforma de código abierto que puede conducir a la ejecución remota de código (RCE). El defecto de seguridad permanece sin parchear.
Fue divulgada por primera vez el 12 de agosto de 2026 a las 10:46 UTC por un investigador llamado @q1uf3ng en X. "GeoServer jsonArrayContains contiene una inyección SQL no autorizada, y en el caso de la base de datos sa [administrador del sistema], es posible lograr la RCE", afirmó el investigador.
El objetivo de esta guía es enseñarte a proteger un servidor Linux. Hay muchas maneras de proteger un servidor Linux, y esta guía intentará abarcar la mayor can...
Leer artículo →La plataforma de IA Claude de Anthropic se ha convertido en un objetivo frecuente para los ciberdelincuentes. Se han confirmado dos cadenas de ataque distintas...
Leer artículo →Esta semana, Microsoft pidió a sus clientes que ignoraran las alertas que indicaban que el antivirus Defender se había desactivado tras instalar las últimas act...
Leer artículo →