Navegación

Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproximadamente 260 bytes de tráfico QPACK legal.

Afecta a todas las versiones hasta la v1.9.4. Hay una prueba de concepto pública disponible.

Últimas noticias

12 DE AGOSTO, 2026

Google afirma que Chrome elimina 7 mil millones de notificaciones no deseadas de Android al día para combatir el abuso.

Google afirma que los sistemas anti-abuso de Chrome redujeron las notificaciones no deseadas en Android en más de 7 mil millones diarias durante el primer trime...

Leer artículo
12 DE AGOSTO, 2026

La campaña de macOS ClickFix oculta su atractivo tras una puerta de identificación digital.

El equipo de inteligencia de amenazas de Microsoft detectó una campaña de ClickFix para macOS que oculta su engaño tras un sistema de identificación del servido...

Leer artículo
12 DE AGOSTO, 2026

Las versiones maliciosas de LiteLLM vinculadas al hackeo de Trivy podrían haber expuesto a más de 2100 organizaciones.

En marzo, dos versiones maliciosas de LiteLLM estuvieron disponibles en PyPI durante unos 40 minutos, conteniendo código para robar credenciales capaz de obtene...

Leer artículo