Navegación

La vulnerabilidad CVE-2026-14266 de 7-Zip permite la ejecución remota de código a través de datos XZ manipulados.

fuente: https://securityonline.info/7-zip-vulnerability-cve-2026-14266/

La Zero Day Initiative publicó el aviso ZDI-26-444 el 15 de julio de 2026. Este aviso cubre una vulnerabilidad de 7-Zip identificada como CVE-2026-14266, con una puntuación CVSS de 7.0, que puede permitir la ejecución remota de código. La versión 26.02 ya incluye la corrección.

Últimas noticias

31 DE JULIO, 2026

VMware corrige tres fallos críticos que permitían eludir la autenticación y que las máquinas virtuales escaparan.

Broadcom ha publicado actualizaciones de seguridad para corregir cinco vulnerabilidades en VMware vCenter, ESX, Workstation y Fusion, incluyendo tres fallos crí...

Leer artículo
31 DE JULIO, 2026

Un programa malicioso vinculado a la RPDC (Corea del Norte de Corea) utiliza actualizaciones falsas para distribuir malware que roba criptomonedas.

Se ha atribuido a ciberdelincuentes vinculados a Corea del Norte una sofisticada campaña de publicidad maliciosa para macOS que redirige a los usuarios a página...

Leer artículo
31 DE JULIO, 2026

Una nueva vulnerabilidad de CosmosEscape permite a los atacantes tomar el control de instancias de Azure Cosmos DB.

Una vulnerabilidad crítica, denominada CosmosEscape, en Microsoft Azure Cosmos DB podría haber permitido a los atacantes tomar el control de prácticamente todas...

Leer artículo