fuente: https://thehackernews.com/2026/07/critical-nginx-vulnerability-can-crash.html
F5 ha publicado correcciones para una vulnerabilidad crítica de nginx que permite a un atacante remoto no autenticado provocar un desbordamiento de búfer en el proceso de trabajo mediante solicitudes HTTP manipuladas. La vulnerabilidad CVE-2026-42533 se corrigió el 15 de julio en nginx 1.30.4 (estable) y 1.31.3 (principal), y en NGINX Plus 37.0.3.1; se recomienda actualizar a versiones anteriores.
Activar esta vulnerabilidad puede provocar el bloqueo o el reinicio del proceso de trabajo, causando una denegación de servicio. F5 advierte que, si ASLR está deshabilitado o se puede eludir, también podría permitir la ejecución remota de código.
Google Gemini pronto podría acceder a cualquier archivo en tu dispositivo macOS, abrir apps, navegar por internet y realizar acciones sin pedir permiso cada vez...
Leer artículo →El presidente surcoreano, Lee Jae Myung, ordenó una investigación exhaustiva el 4 de octubre de 2026, tras una serie de filtraciones de datos en el sector finan...
Leer artículo →Citrix ha publicado actualizaciones de emergencia para una nueva vulnerabilidad de denegación de servicio en NetScaler, identificada como CVE-2026-88779, que ha...
Leer artículo →