fuente: https://cybersecuritynews.com/f5-patches-multiple-nginx-vulnerabilities/
F5 ha revelado tres vulnerabilidades de alta gravedad que afectan a NGINX Plus y NGINX Open Source, advirtiendo que atacantes no autenticados podrían explotarlas para provocar corrupción de memoria, bloquear procesos de trabajo o, en el peor de los casos, ejecutar código arbitrario.
Las vulnerabilidades, publicadas el 15 de julio de 2026, afectan a componentes de NGINX de uso generalizado, como el controlador de entrada, Gateway Fabric, App Protect WAF e Instance Manager.
El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...
Leer artículo →Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...
Leer artículo →Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio signific...
Leer artículo →