Navegación

Una vulnerabilidad crítica de NGINX puede provocar el bloqueo de los procesos de trabajo y permitir la ejecución remota de código.

fuente: https://thehackernews.com/2026/07/critical-nginx-vulnerability-can-crash.html

F5 ha publicado correcciones para una vulnerabilidad crítica de nginx que permite a un atacante remoto no autenticado provocar un desbordamiento de búfer en el proceso de trabajo mediante solicitudes HTTP manipuladas. La vulnerabilidad CVE-2026-42533 se corrigió el 15 de julio en nginx 1.30.4 (estable) y 1.31.3 (principal), y en NGINX Plus 37.0.3.1; se recomienda actualizar a versiones anteriores.

Activar esta vulnerabilidad puede provocar el bloqueo o el reinicio del proceso de trabajo, causando una denegación de servicio. F5 advierte que, si ASLR está deshabilitado o se puede eludir, también podría permitir la ejecución remota de código.

Últimas noticias

03 DE AGOSTO, 2026

El dominio .web finalmente llega a la raíz del DNS después de una década de disputas.

ICANN ha completado la delegación del dominio de nivel superior .web a la raíz DNS global. Esto significa que el TLD ahora se encuentra en la zona raíz y, una v...

Leer artículo
03 DE AGOSTO, 2026

Un ciberdelincuente chino utiliza el kit filtrado de DarkSword para desplegar Ghostblade en iOS.

Se ha detectado a un actor malicioso chino desconocido que lleva a cabo una campaña dirigida a dispositivos Apple iOS mediante una versión filtrada del kit de e...

Leer artículo
03 DE AGOSTO, 2026

El ataque de SilverFox ValleyRAT tiene como objetivo a la industria japonesa mediante phishing.

Incluso una factura aparentemente insignificante puede desencadenar una cadena de infección devastadoramente compleja. Recientemente, el conocido grupo de ciber...

Leer artículo