fuente: https://cybersecuritynews.com/nginx-vulnerability-patched/
F5 ha publicado un aviso de seguridad extraordinario que aborda múltiples vulnerabilidades de alta gravedad en NGINX que podrían permitir a los atacantes ejecutar código arbitrario y lanzar ataques de denegación de servicio (DoS) en los entornos afectados. El aviso, publicado el 17 de junio de 2026, destaca varias fallas críticas que afectan a NGINX Open Source, NGINX Plus y productos relacionados, incluidos NGINX Gateway Fabric y NGINX.
Entrada: F5 corrige una vulnerabilidad de NGINX que permite la ejecución de código y ataques DoS.
Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproxima...
Leer artículo →La campaña de vishing roba credenciales y respuestas de autenticación multifactor (MFA), e intenta registrar claves de acceso controladas por el atacante, adapt...
Leer artículo →Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...
Leer artículo →