fuente: https://securityonline.info/composer-cve-2026-59944-command-execution/
Composer, el gestor de paquetes utilizado por la mayoría de los proyectos PHP, corrigió dos vulnerabilidades de seguridad el 27 de agosto de 2026. Una de ellas, identificada como CVE-2026-59944, permitía que un paquete malicioso escapara de su propio directorio. La otra permitía la ejecución de comandos arbitrarios mediante una URL de origen de Perforce manipulada. Ambas vulnerabilidades se corrigieron en Composer 2.10.3 y 2.2.30.
Los intentos de escaneo y ejecución remota de código dirigidos a dispositivos de videovigilancia en Ucrania aumentaron entre el 21 de septiembre y el 1 de octub...
Leer artículo →Citrix ha advertido a los administradores de TI que apliquen de inmediato parches a sus sistemas para corregir una nueva vulnerabilidad crítica que afecta a los...
Leer artículo →SynthID ha lanzado un detector de contenido creado con IA para identificar imágenes, vídeos y audios generados artificialmente, facilitando la distinción entre...
Leer artículo →