Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta denegación. Mostrar todas las entradas
Mostrando entradas con la etiqueta denegación. Mostrar todas las entradas

PostHeaderIcon Apache ActiveMQ permite a atacantes provocar ataques DoS con paquetes malformados


Una vulnerabilidad de gravedad media en ActiveMQ (CVE-2025-66168, CVSS 5.4) permite a atacantes autenticados desencadenar un Denegación de Servicio (DoS) mediante el uso de paquetes de red malformados. El problema fue descubierto inicialmente por el investigador de seguridad Gai Tanaka y confirmado en la lista de correo de Apache por los mantenedores Christopher L. Shannon y Matt Pavlovich. 



PostHeaderIcon Emulación selectiva de hilos y fuzzing exponen fallos de DoS en el dispositivo IIoT DIRIS M-70 de Socomec


Investigadores de seguridad han descubierto seis vulnerabilidades críticas de denegación de servicio (DoS) en el gateway industrial Socomec DIRIS M-70, utilizado para la monitorización de energía y la gestión energética en infraestructuras críticas. Los fallos fueron identificados mediante una innovadora técnica de emulación que superó las limitaciones de depuración de hardware al centrarse en un único hilo que gestiona las comunicaciones del protocolo Modbus. 


PostHeaderIcon Vulnerabilidades críticas en Django permiten ataques DoS e inyección SQL


El equipo de desarrollo ha emitido actualizaciones de seguridad urgentes para corregir seis vulnerabilidades críticas que afectan a múltiples versiones del popular framework web Python. Los fallos, que incluyen tres vulnerabilidades de inyección SQL de alta gravedad y múltiples vectores de denegación de servicio (DoS), impactan en las versiones 4.2, 5.2, 6.0 de Django y en la rama principal de desarrollo. 





PostHeaderIcon Múltiples vulnerabilidades en Componentes de Servidor de React permiten ataques DoS


Recientemente se han revelado múltiples vulnerabilidades críticas de seguridad en los Componentes de Servidor de React, que permiten a actores maliciosos lanzar ataques de Denegación de Servicio (DoS) contra servidores vulnerables. Las fallas, registradas como CVE-2026-23864 con una puntuación CVSS de 7.5, se deben a parches incompletos de correcciones de seguridad anteriores y requieren una remediación inmediata






PostHeaderIcon Vulnerabilidad en firewall de Palo Alto Networks permite ataques de denegación de servicio


Palo Alto Networks ha solucionado una vulnerabilidad crítica de denegación de servicio en su software de firewall PAN-OS, identificada como CVE-2026-0227, que permite a atacantes no autenticados interrumpir los gateways y portales de GlobalProtect. La falla tiene una puntuación base CVSS v4.0 de 7.7 (gravedad ALTA), originada por comprobaciones inadecuadas de condiciones inusuales que obligan a los firewalls a entrar en modo de mantenimiento tras intentos repetidos de explotación.