fuente: https://thehackernews.com/2026/07/unpatched-xring-flaw-in-xquic-lets.html
Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproximadamente 260 bytes de tráfico QPACK legal.
Afecta a todas las versiones hasta la v1.9.4. Hay una prueba de concepto pública disponible.
Investigadores publicaron código de prueba de concepto para explotar una vulnerabilidad de ejecución remota de código (RCE) en Redis. El uso de memoria liberada...
Leer artículo →Investigadores de ciberseguridad han revelado detalles de una nueva campaña que utiliza un conjunto de 24 paquetes npm como infraestructura de phishing gratuita...
Leer artículo →Meta anunció el martes una serie de funciones de seguridad para las cuentas de WhatsApp, incluyendo la compatibilidad con múltiples contraseñas para una misma c...
Leer artículo →