Overview
Description
Statistics
- 2 Posts
- 1 Interaction
Fediverse
‼️ CVE-2026-46331: A Linux kernel vulnerability affecting the act_pedit packet-editing component in the net/sched subsystem.
CVSS: 7.8
Published: June 26th, 2026
PoC: https://github.com/0xBlackash/CVE-2026-46331
Overview
- Gitea
- act_runner
Description
Statistics
- 2 Posts
- 1 Interaction
Fediverse
Una vulnerabilidad crítica en Gitea act_runner expone sistemas Docker a ataques de escalada de privilegios, urgendo actualización inmediata; mientras, un análisis revela riesgos en WhatsCluster, la plataforma CRM de WhatsApp; EE.UU. limita el acceso al avanzado modelo de IA Mythos 5 para equilibrar innovación y seguridad, y surgen nuevas tendencias y herramientas para fortalecer la ciberdefensa empresarial. Descubre estos y más detalles en el siguiente listado de noticias sobre seguridad informática:
🗞️ ÚLTIMAS NOTICIAS EN SEGURIDAD INFORMÁTICA 🔒
====| 🔥 LO QUE DEBES SABER HOY 28/06/26 📆 |====
🔐 VULNERABILIDAD CRÍTICA EN GITEA ACT_RUNNER DETECTADA
Se ha identificado una grave falla de seguridad en Gitea act_runner, versiones hasta la 0.262.0, registrada como CVE-2026-58053. Esta vulnerabilidad afecta la gestión de privilegios en el backend de Docker, poniendo en riesgo la integridad y confidencialidad de los entornos afectados. Se recomienda actualizar de inmediato para proteger infraestructuras críticas y evitar potenciales ataques de escalada de privilegios. Conoce más sobre esta alerta y cómo mitigarla aquí 👉 https://djar.co/bLnw
📊 ANÁLISIS PROFUNDO DE WHATSCLUSTER, LA PLATAFORMA CRM DE WHATSAPP
MalExt Sentry presenta un informe detallado sobre WhatsCluster, una plataforma CRM que integra 50 extensiones para WhatsApp. Este análisis revela cómo funciona este sistema en el ecosistema de mensajería, destacando posibles riesgos de seguridad y vulnerabilidades que pueden comprometer la privacidad y la gestión de datos corporativos. Descubre las implicaciones y recomendaciones para proteger tus comunicaciones empresariales leyendo el reporte completo 👉 https://djar.co/sqbe
🤖 EE.UU. APRUEBA LIBERACIÓN LIMITADA DEL MODELO DE IA MYTHOS 5 DE ANTHROPIC
El gobierno estadounidense ha autorizado el acceso controlado al avanzado modelo de inteligencia artificial Mythos 5 desarrollado por Anthropic, permitiendo su uso exclusivo para organizaciones confiables. Esta medida busca equilibrar la innovación tecnológica con la seguridad, minimizando riesgos asociados a la proliferación de IA avanzada que podría ser mal utilizada. Infórmate sobre el impacto de esta decisión y las implicaciones en el ámbito de la ciberseguridad 👉 https://djar.co/NrcEy
🚀 ÚLTIMAS TENDENCIAS EN CIBERSEGURIDAD Y TECNOLOGÍA PARA PROFESIONALES
Descubre los servicios y soluciones más recientes para profesionales y empresas que buscan proteger sus sistemas y datos frente a amenazas crecientes. Esta plataforma ofrece recursos estratégicos para implementar defensa proactiva y asegurar la continuidad operativa en entornos digitales complejos. Explora estas herramientas y mejora tu postura de seguridad aquí 👉 https://djar.co/vZDeg
CVE-2026-58053 (CRITICAL, CVSS 9.9) in Gitea act_runner: Improper privilege management lets workflow users escape Docker containers to host as root. Restrict workflow rights & watch for patches. https://radar.offseq.com/threat/cve-2026-58053-improper-privilege-management-in-gi-9dae0ab1a83a7575 #OffSeq #CVE202658053 #Gitea #containers #security
Overview
Description
Statistics
- 2 Posts
Fediverse
🛡️ The patch window has collapsed. This week's Cyber Mind Brief breaks down CISA's emergency Cisco SSRF (CVE-2026-20230) mandate, the 2026 Verizon DBIR shift to machine-speed exploits, and tactical moves to harden your Zero Trust perimeter. Read the full operational intel: https://thecybermind.co/5ee6
📰 CISA Adds Actively Exploited PTC and Cisco Flaws to KEV Catalog, Mandates Federal Patching
📢 CISA adds two actively exploited vulnerabilities to its KEV catalog: CVE-2026-12569 in PTC products and CVE-2026-20230 in Cisco UCM. Federal agencies are mandated to patch. All orgs should prioritize these now! ⚠️ #CyberSecurity #Vulnerability #CI...
🌐 cyber[.]netsecops[.]io
🔗 https://cyber.netsecops.io/articles/cisa-adds-actively-exploited-ptc-and-cisco-flaws-to-kev-cata…
Overview
- nmedia
- Frontend File Manager Plugin
Description
Statistics
- 1 Post
- 4 Interactions
Fediverse
CVE-2026-8095: nmedia Frontend File Manager Plugin (WordPress) HIGH severity vuln (CVSS 8.1) allows Subscriber+ users to delete arbitrary files 🛡️. Patch ASAP and monitor for unauthorized deletions. https://radar.offseq.com/threat/cve-2026-8095-cwe-73-external-control-of-file-name-2b96707b1c289da8 #OffSeq #WordPress #Vuln #Infosec
Overview
- 78
- xiaozhi-esp32
Description
Statistics
- 1 Post
- 1 Interaction
Fediverse
CVE-2026-13491: MEDIUM severity DoS flaw in 78 xiaozhi-esp32 (v2.2.0 – 2.2.6) via MQTT Goodbye Handler. Exploitable remotely with public exploit. Patch via commit e182471f8c5a. https://radar.offseq.com/threat/cve-2026-13491-denial-of-service-in-78-xiaozhi-esp-7a05af4bbbaaa50e #OffSeq #Vuln #IoT #DoS
Overview
Description
Statistics
- 1 Post
- 1 Interaction
Overview
- Flexera
- FlexNet Publisher
Description
Statistics
- 1 Post
- 1 Interaction
Overview
- skypilot-org
- skypilot
Description
Statistics
- 1 Post
Fediverse
CVE-2026-13482 affects skypilot-org skypilot ≤0.12.0: MEDIUM severity due to weak hash in username.encode (User ID Handler). Remote attack possible, exploit is public, but complex. Review exposure. https://radar.offseq.com/threat/cve-2026-13482-use-of-weak-hash-in-skypilot-org-sk-84e3e218c6191951 #OffSeq #Vulnerability #AppSec #CVE202613482
Overview
- zephyrproject
- zephyr
- zephyr
Description
Statistics
- 1 Post
Fediverse
CVE-2026-10643: Zephyr (3.6.0 – 4.4.0) HIGH severity bug enables out-of-bounds kernel heap writes via recvmsg() with IP_PKTINFO. Local users can exploit for memory corruption or escalation. Patch pending — check advisories. https://radar.offseq.com/threat/cve-2026-10643-bounds-in-zephyrproject-zephyr-e3c8c9055812b105 #OffSeq #Zephyr #CVE202610643 #infosec
Overview
Description
Statistics
- 1 Post