Navegación

Una vulnerabilidad crítica de NGINX puede provocar el bloqueo de los procesos de trabajo y permitir la ejecución remota de código.

fuente: https://thehackernews.com/2026/07/critical-nginx-vulnerability-can-crash.html

F5 ha publicado correcciones para una vulnerabilidad crítica de nginx que permite a un atacante remoto no autenticado provocar un desbordamiento de búfer en el proceso de trabajo mediante solicitudes HTTP manipuladas. La vulnerabilidad CVE-2026-42533 se corrigió el 15 de julio en nginx 1.30.4 (estable) y 1.31.3 (principal), y en NGINX Plus 37.0.3.1; se recomienda actualizar a versiones anteriores.

Activar esta vulnerabilidad puede provocar el bloqueo o el reinicio del proceso de trabajo, causando una denegación de servicio. F5 advierte que, si ASLR está deshabilitado o se puede eludir, también podría permitir la ejecución remota de código.

Últimas noticias

29 DE JUNIO, 2026

Según informes, la nueva IA Zhipu de China iguala a Claude Mythos en detección de vulnerabilidades.

Según informes, el modelo GLM-5.2 de Zhipu AI, de código abierto, ofrece un rendimiento comparable al del modelo restringido Claude Mythos de Anthropic en tarea...

Leer artículo →
26 DE JUNIO, 2026

Una nueva vulnerabilidad del kernel de Linux (CVE-2026-46331).

Una nueva vulnerabilidad del kernel de Linux (CVE-2026-46331) permite obtener acceso de superusuario sin modificar ningún archivo en el disco. Contamina la copi...

Leer artículo →
25 DE JUNIO, 2026

Nueva puerta trasera de Mistic vinculada a KongTuke en campañas de ClickFix y ModeloRAT

Una nueva puerta trasera sigilosa llamada Mistic se ha desplegado como parte de presuntos ataques con fines financieros dirigidos a múltiples organizaciones de...

Leer artículo →