fuente: https://cybersecuritynews.com/bing-images-vulnerability/
Se han descubierto tres vulnerabilidades críticas de ejecución remota de código (RCE) en la infraestructura de Microsoft, dos de ellas en Bing Images, que permiten a los atacantes secuestrar servidores de procesamiento de imágenes backend utilizando tan solo un archivo SVG manipulado.
Los hallazgos, divulgados de forma responsable por XBOW y ya corregidos, revelan cómo una función aparentemente común de gestión de imágenes se convirtió en una puerta de entrada para obtener acceso completo a nivel de sistema en los servidores de producción de Bing.
ASUS ha publicado cinco avisos de seguridad que cubren siete vulnerabilidades. Estas afectan al firmware de los routers, los componentes del controlador MyASUS,...
Leer artículo →Apache ha corregido tres vulnerabilidades de inyección SQL en Fineract, la plataforma bancaria central de código abierto. Los errores de inyección SQL de Apache...
Leer artículo →Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42980, un fallo de escalada de privilegios en el kernel de Windows NT. Este error permi...
Leer artículo →