fuente: https://thehackernews.com/2026/07/unpatched-xring-flaw-in-xquic-lets.html
Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproximadamente 260 bytes de tráfico QPACK legal.
Afecta a todas las versiones hasta la v1.9.4. Hay una prueba de concepto pública disponible.
Google afirma que los sistemas anti-abuso de Chrome redujeron las notificaciones no deseadas en Android en más de 7 mil millones diarias durante el primer trime...
Leer artículo →El equipo de inteligencia de amenazas de Microsoft detectó una campaña de ClickFix para macOS que oculta su engaño tras un sistema de identificación del servido...
Leer artículo →En marzo, dos versiones maliciosas de LiteLLM estuvieron disponibles en PyPI durante unos 40 minutos, conteniendo código para robar credenciales capaz de obtene...
Leer artículo →