Publicaciones recientes

Explora todo nuestro contenido

Metabase CVE-2026-72898: SQLi CVSS 10 sin auth, ya explotada
Tendencias

Metabase CVE-2026-72898: SQLi CVSS 10 sin auth, ya explotada

Un SQL injection sin autenticación en Metabase (CVSS 10) permite acceso de administrador vía /api/session/reset_password. Se explotó en producción a principios de agosto: qué versiones parchear y qué rotar.

7 min
Spectre v2 Interrupt Injection: parche urgente en 3 kernels LTS
Tendencias

Spectre v2 Interrupt Injection: parche urgente en 3 kernels LTS

MIT descubrió cómo inyectar interrupciones para saltear la defensa Safe RET y filtrar memoria del kernel. Greg Kroah-Hartman parcheó los LTS 6.18.43, 6.6.149 y 6.1.181 el 6 de agosto. Qué implica y cómo blindar tu servidor.

8 min
Gitea CVE-2026-27771: tus imágenes privadas nunca lo fueron
Tendencias

Gitea CVE-2026-27771: tus imágenes privadas nunca lo fueron

Un fallo de control de acceso en el registry de Gitea (CVE-2026-27771) dejó imágenes de contenedor privadas de más de 30.000 instancias al alcance de cualquiera sin login. Qué pasó, a quién afecta y cómo blindarte.

7 min