fuente: https://securityonline.info/cve-2026-72137-linux-kernel-lpe/
Una vulnerabilidad de doble liberación de memoria en el kernel de Linux, identificada como CVE-2026-72137, tiene una puntuación CVSS de 9.8. El fallo reside en el componente nat_keepalive del subsistema xfrm y puede provocar corrupción de memoria. Investigadores de NebuSec han publicado públicamente código de prueba de concepto y un vídeo que muestra la escalada de privilegios de administrador.
Un nuevo tipo de ataque ClickFix utiliza sitios web comprometidos para engañar a los usuarios y lograr que ejecuten una carga maliciosa almacenada en la caché d...
Leer artículo →WordPress lanzó la versión 7.1.3 el 6 de octubre de 2026 para corregir vulnerabilidades de cross-site scripting (XSS), inyección SQL y divulgación de informació...
Leer artículo →Ernst & Young (EY) ha advertido que una brecha de seguridad cibernética expuso información personal y financiera de personas vinculadas a Goldman Sachs y Ma...
Leer artículo →