fuente: https://securityonline.info/composer-cve-2026-59944-command-execution/
Composer, el gestor de paquetes utilizado por la mayoría de los proyectos PHP, corrigió dos vulnerabilidades de seguridad el 27 de agosto de 2026. Una de ellas, identificada como CVE-2026-59944, permitía que un paquete malicioso escapara de su propio directorio. La otra permitía la ejecución de comandos arbitrarios mediante una URL de origen de Perforce manipulada. Ambas vulnerabilidades se corrigieron en Composer 2.10.3 y 2.2.30.
Más de 17.000 repositorios falsos en GitHub están distribuyendo el malware SmartLoader tras la reactivación de la campaña FakeGit a principios de este mes para...
Leer artículo →Desde el lanzamiento del primer Kindle Fire en 2011, las tabletas de Amazon han mantenido un ecosistema sumamente cerrado. Históricamente, estos dispositivos fu...
Leer artículo →El 8 de octubre, el FBI y agencias de otros seis países informaron que piratas informáticos vinculados a una empresa china de ciberseguridad robaron correos ele...
Leer artículo →