fuente: https://thehackernews.com/2026/07/unpatched-xring-flaw-in-xquic-lets.html
Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproximadamente 260 bytes de tráfico QPACK legal.
Afecta a todas las versiones hasta la v1.9.4. Hay una prueba de concepto pública disponible.
Veeam corrigió dos vulnerabilidades el 25 de agosto de 2026. La crítica, CVE-2026-65641, tiene una puntuación CVSS de 9.3 y permite que un atacante de red no au...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el martes sobre intentos de explotación activos dirigidos a una vulnerabi...
Leer artículo →Desde el lunes, un ataque DDoS ha afectado la infraestructura digital del gobierno de Noruega, interrumpiendo servicios clave como identificaciones electrónicas...
Leer artículo →