24h | 7d | 30d

Overview

  • PowerDNS
  • Authoritative
  • pdns

22 Apr 2026
Published
22 Apr 2026
Updated

CVSS v3.1
MEDIUM (5.3)
EPSS
0.01%

KEV

Description

An attacker can send a web request that causes unlimited memory allocation in the internal web server, leading to a denial of service. The internal web server is disabled by default.

Statistics

  • 1 Post

Last activity: 3 hours ago

Bluesky

Profile picture fallback
PowerDNS Authoritative Serverの脆弱性情報が公開されました (CVE-2026-33257、他5件) https://jprs.jp/tech/security/2026-04-27-powerdns-auth.html
  • 0
  • 0
  • 0
  • 3h ago

Overview

  • Tenda
  • F456

27 Apr 2026
Published
27 Apr 2026
Updated

CVSS v4.0
HIGH (8.7)
EPSS
Pending

KEV

Description

A vulnerability has been found in Tenda F456 1.0.0.5. This affects the function fromWrlclientSet of the file /goform/WrlclientSet of the component httpd. The manipulation leads to buffer overflow. Remote exploitation of the attack is possible. The exploit has been disclosed to the public and may be used.

Statistics

  • 1 Post

Last activity: 23 hours ago

Fediverse

Profile picture fallback

CISA revela vulnerabilidades críticas en SimpleHelp, Samsung, D-Link y router Tenda F456 que amenazan infraestructuras y redes; agencias internacionales alertan sobre redes encubiertas vinculadas al gobierno chino; riesgos de inteligencia artificial mal gestionada comprometen equipos; ataques físicos a criptoinversionistas exigen mayor protección. Descubre estos y más detalles en el siguiente listado de noticias sobre seguridad informática:

🗞️ ÚLTIMAS NOTICIAS EN SEGURIDAD INFORMÁTICA 🔒
====| 🔥 LO QUE DEBES SABER HOY 26/04/26 📆 |====

🔐 CISA INCLUYE VULNERABILIDADES CRÍTICAS DE SIMPLEHELP, SAMSUNG Y D-LINK

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos (CISA) ha actualizado su catálogo de vulnerabilidades explotadas con fallas identificadas en productos de SimpleHelp, Samsung y D-Link. Estas vulnerabilidades representan riesgos reales de intrusión y explotación activa, por lo que es crucial mantener actualizados los sistemas afectados y aplicar las medidas de mitigación recomendadas para proteger infraestructuras críticas y dispositivos personales. Conoce los detalles para fortalecer tu defensa. Descubre más sobre estas vulnerabilidades y cómo protegerte aquí 👉 djar.co/eh2JK

🛡️ PRINCIPALES AGENCIAS ALERTAN SOBRE REDES ENCUBIERTAS VINCULADAS AL GOBIERNO CHINO

Las autoridades de ciberseguridad internacionales, incluyendo la CISA de EE.UU. y el NCSC del Reino Unido, han emitido advertencias sobre redes encubiertas relacionadas con el gobierno chino que operan para comprometer sistemas y recopilar información sensible. Estas campañas sofisticadas representan una amenaza constante para gobiernos, empresas y usuarios particulares. Es fundamental conocer las tácticas usadas y aplicar las recomendaciones para detectar y defenderse de estas amenazas avanzadas. Infórmate aquí para blindar tus sistemas y datos 👉 djar.co/nUFGqe

🧠 CÓMO LA INTELIGENCIA ARTIFICIAL PUEDE PONER EN RIESGO TU EQUIPO

El creciente uso de la inteligencia artificial trae beneficios, pero también riesgos importantes para la seguridad informática. Esta guía revela cómo el abuso o mal uso de herramientas basadas en IA puede comprometer la estabilidad y seguridad de tu ordenador, desde la ejecución de código malicioso hasta la exposición de datos sensibles sin protección adecuada. Aprender a utilizar la IA de forma responsable es clave para evitar vulnerabilidades inadvertidas. Protege tu equipo con estos consejos esenciales 👉 djar.co/XfVu

📂 BASE DE DATOS COMPLETA DE ATAQUES FÍSICOS CONTRA TITULARES DE BITCOIN Y CRIPTOACTIVOS

Se ha compilado una base de datos exhaustiva que documenta ataques físicos conocidos contra poseedores de Bitcoin y otros activos digitales alrededor del mundo. Esta información es vital para entender las estrategias de los atacantes y reforzar las medidas de seguridad física y digital que protegen las inversiones en criptomonedas. Si manejas criptoactivos, conoce estas amenazas para anticiparte y minimizar riesgos. Explora la base de datos y eleva tu seguridad ahora 👉 djar.co/ZMPKVU

🚨 VULNERABILIDAD CRÍTICA EN ROUTER TENDA F456: DESBORDAMIENTO DE BÚFER DETECTADO

Se ha reportado la vulnerabilidad CVE-2026-7101 en el modelo Tenda F456 (versión 1.0.0.5), que permite un desbordamiento de búfer en el componente httpd WrlclientSet, poniendo en peligro la integridad del dispositivo y la red asociada. Este fallo puede ser explotado para comprometer el router y obtener acceso no autorizado. Se recomienda actualizar el firmware inmediatamente y revisar la configuración de seguridad. Consulta aquí los detalles técnicos y medidas de mitigación 👉 djar.co/yGAUh

📰 NUEVA EDICIÓN DEL BOLETÍN ‘SEGURIDAD EN ASUNTOS INTERNACIONALES’ CON LOS MEJORES ARTÍCULOS SEMANALES

Pierluigi Paganini presenta una nueva entrega semanal con análisis, informes y tendencias en seguridad informática, reuniendo las noticias más relevantes para mantenerte informado sobre las últimas amenazas, vulnerabilidades y soluciones en el mundo de la ciberseguridad. Leer este boletín te permitirá tomar decisiones mejor fundamentadas para proteger tus activos digitales. No te pierdas la selección exclusiva de esta semana 👉 djar.co/ZDeXt

  • 0
  • 0
  • 0
  • 23h ago

Overview

  • PackageKit
  • PackageKit

22 Apr 2026
Published
22 Apr 2026
Updated

CVSS v3.1
HIGH (8.8)
EPSS
0.22%

KEV

Description

PackageKit is a a D-Bus abstraction layer that allows the user to manage packages in a secure way using a cross-distro, cross-architecture API. PackageKit between and including versions 1.0.2 and 1.3.4 is vulnerable to a time-of-check time-of-use (TOCTOU) race condition on transaction flags that allows unprivileged users to install packages as root and thus leads to a local privilege escalation. This is patched in version 1.3.5. A local unprivileged user can install arbitrary RPM packages as root, including executing RPM scriptlets, without authentication. The vulnerability is a TOCTOU race condition on `transaction->cached_transaction_flags` combined with a silent state-machine guard that discards illegal backward transitions while leaving corrupted flags in place. Three bugs exist in `src/pk-transaction.c`: 1. Unconditional flag overwrite (line 4036): `InstallFiles()` writes caller-supplied flags to `transaction->cached_transaction_flags` without checking whether the transaction has already been authorized/started. A second call blindly overwrites the flags even while the transaction is RUNNING. 2. Silent state-transition rejection (lines 873–882): `pk_transaction_set_state()` silently discards backward state transitions (e.g. `RUNNING` → `WAITING_FOR_AUTH`) but the flag overwrite at step 1 already happened. The transaction continues running with corrupted flags. 3. Late flag read at execution time (lines 2273–2277): The scheduler's idle callback reads cached_transaction_flags at dispatch time, not at authorization time. If flags were overwritten between authorization and execution, the backend sees the attacker's flags.

Statistics

  • 1 Post

Last activity: 11 hours ago

Bluesky

Profile picture fallback
SIOSセキュリティブログを更新しました。 PackageKitの脆弱性(High: CVE-2026-41651) #sios_tech #security #vulnerability #セキュリティ #脆弱性 #linux #packagekit security.sios.jp/vulnerabilit...
  • 0
  • 0
  • 0
  • 11h ago

Overview

  • Tenda
  • F456

27 Apr 2026
Published
27 Apr 2026
Updated

CVSS v4.0
HIGH (8.7)
EPSS
Pending

KEV

Description

A flaw has been found in Tenda F456 1.0.0.5. Affected by this vulnerability is the function formWrlExtraSet of the file /goform/WrlExtraSet of the component httpd. Executing a manipulation of the argument Go can lead to buffer overflow. The attack can be executed remotely. The exploit has been published and may be used.

Statistics

  • 1 Post

Last activity: 5 hours ago

Fediverse

Profile picture fallback

⚠️ CVE-2026-7082: HIGH severity buffer overflow in Tenda F456 v1.0.0.5 (formWrlExtraSet in httpd). Attack is remote and exploit is public. Audit exposure & restrict remote mgmt ASAP. radar.offseq.com/threat/cve-20

  • 0
  • 0
  • 0
  • 5h ago
Showing 21 to 24 of 24 CVEs