fuente: https://thehackernews.com/2026/07/unpatched-xring-flaw-in-xquic-lets.html
Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproximadamente 260 bytes de tráfico QPACK legal.
Afecta a todas las versiones hasta la v1.9.4. Hay una prueba de concepto pública disponible.
OpenAI ha iniciado recientemente pruebas piloto de una novedosa función de autenticación llamada "Iniciar sesión con ChatGPT" en plataformas asociadas...
Leer artículo →Una vulnerabilidad en la interfaz web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto no autenticado inicie se...
Leer artículo →Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42530, una falla de ejecución remota de código (RCE) en NGINX HTTP/3 con una calificaci...
Leer artículo →