Navegación

Una vulnerabilidad crítica en Apache Doris (CVE-2026-58319) expone las API de administración a atacantes no autenticados.

fuente: https://securityonline.info/apache-doris-cve-2026-58319/

El proyecto Apache Doris ha corregido una vulnerabilidad crítica, identificada como CVE-2026-58319. Algunas API REST de administración HTTP del frontend (FE) eran accesibles sin autenticación. Como resultado, un atacante remoto podía ejecutar operaciones administrativas e interrumpir el funcionamiento del clúster.

Últimas noticias

29 DE SEPTIEMBRE, 2026

Filtración de datos del Pentágono: según informes, piratas informáticos accedieron a datos confidenciales de 3 millones de personas.

El Pentágono ha confirmado una importante filtración de datos que afectó al sistema de información del Centro de Datos de Personal de Defensa (DMDC), exponiendo...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Apple corrige una vulnerabilidad en CoreGraphics que podría ser explotada en ataques dirigidos.

Apple ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad en versiones antiguas de iOS, iPadOS y macOS que, según la compañía, podría h...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Vulnerabilidad en Sudo permite escalar privilegios.

Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir las restricciones de ac...

Leer artículo →