Navegación

Una vulnerabilidad crítica de NGINX puede provocar el bloqueo de los procesos de trabajo y permitir la ejecución remota de código.

fuente: https://thehackernews.com/2026/07/critical-nginx-vulnerability-can-crash.html

F5 ha publicado correcciones para una vulnerabilidad crítica de nginx que permite a un atacante remoto no autenticado provocar un desbordamiento de búfer en el proceso de trabajo mediante solicitudes HTTP manipuladas. La vulnerabilidad CVE-2026-42533 se corrigió el 15 de julio en nginx 1.30.4 (estable) y 1.31.3 (principal), y en NGINX Plus 37.0.3.1; se recomienda actualizar a versiones anteriores.

Activar esta vulnerabilidad puede provocar el bloqueo o el reinicio del proceso de trabajo, causando una denegación de servicio. F5 advierte que, si ASLR está deshabilitado o se puede eludir, también podría permitir la ejecución remota de código.

Últimas noticias

03 DE AGOSTO, 2026

Weidmueller PROCON-WEB SCADA Inyección SQL CVE-2026-16462 Calificación CVSS 9.8

Una vulnerabilidad crítica de inyección SQL afecta al sistema SCADA PROCON-WEB de Weidmueller. Identificada como CVE-2026-16462, tiene una puntuación CVSS de 9....

Leer artículo
03 DE AGOSTO, 2026

Puppy Linux revive portátiles antiguos

Puppy Linux es un sistema operativo ultraligero que se ejecuta desde la memoria RAM, permitiendo recuperar la funcionalidad de ordenadores muy antiguos. Puppy L...

Leer artículo
03 DE AGOSTO, 2026

TP-Link TL-WR940N CVE-2026-12935 permite la ejecución remota de código sin autenticación.

TP-Link ha corregido una grave vulnerabilidad en su router TL-WR940N (CVE-2026-12935). Este fallo permite la ejecución remota de código sin autenticación en el...

Leer artículo