fuente: https://thehackernews.com/2026/07/unpatched-xring-flaw-in-xquic-lets.html
Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproximadamente 260 bytes de tráfico QPACK legal.
Afecta a todas las versiones hasta la v1.9.4. Hay una prueba de concepto pública disponible.
GitHub ha implementado una importante mejora de seguridad en GitHub Actions actualizando actions/checkout para bloquear flujos de trabajo inseguros que abusan d...
Leer artículo →Un nuevo informe de INTERPOL revela un aumento drástico de la ciberdelincuencia en Asia y el Pacífico Sur, impulsado por la rápida digitalización, la penetració...
Leer artículo →Una nueva familia de malware está convirtiendo routers domésticos olvidados en una red distribuida de reconocimiento y proxy, y no en la botnet DDoS en la que s...
Leer artículo →