24h | 7d | 30d

Overview

  • composer
  • composer

15 Apr 2026
Published
15 Apr 2026
Updated

CVSS v3.1
HIGH (8.8)
EPSS
Pending

KEV

Description

Composer is a dependency manager for PHP. Versions 1.0 through 2.2.26 and 2.3 through 2.9.5 contain a command injection vulnerability in the Perforce::syncCodeBase() method, which appends the $sourceReference parameter to a shell command without proper escaping, and additionally in the Perforce::generateP4Command() method as in GHSA-wg36-wvj6-r67p / CVE-2026-40176, which interpolates user-supplied Perforce connection parameters (port, user, client) from the source url field without proper escaping. An attacker can inject arbitrary commands through crafted source reference or source url values containing shell metacharacters, even if Perforce is not installed. Unlike CVE-2026-40176, the source reference and url are provided as part of package metadata, meaning any compromised or malicious Composer repository can serve package metadata declaring perforce as a source type with malicious values. This vulnerability is exploitable when installing or updating dependencies from source, including the default behavior when installing dev-prefixed versions. This issue has been fixed in Composer 2.2.27 (2.2 LTS) and 2.9.6 (mainline). If developers are unable to immediately update, they can avoid installing dependencies from source by using --prefer-dist or the preferred-install: dist config setting, and only use trusted Composer repositories as a workaround.

Statistics

  • 1 Post

Last activity: 21 hours ago

Fediverse

Profile picture fallback

En las últimas 24 horas, expertos revelan técnicas avanzadas para explotar CVE-2024-30085, analizan una vulnerabilidad crítica en drivers Minifilter, y alertan sobre fallas críticas en PHP Composer que permiten ejecución arbitraria. Además, se destacan riesgos en Hyper-V y novedades en gestión segura de identidades no humanas y en IA para seguridad ofensiva. Descubre estos y más detalles en el siguiente listado de noticias sobre seguridad informática:

🗞️ ÚLTIMAS NOTICIAS EN SEGURIDAD INFORMÁTICA 🔒
====| 🔥 LO QUE DEBES SABER HOY 15/04/26 📆 |====

🔍 EXPLOITING REVERSING: TÉCNICAS AVANZADAS PARA CVE-2024-30085 (PARTE 1)

Descubre un análisis detallado y completo de las técnicas de explotación para la vulnerabilidad CVE-2024-30085. Esta primera parte ofrece un roadmap exhaustivo, ideal para profesionales que buscan comprender a fondo los mecanismos detrás de esta amenaza crítica.

Conoce la guía técnica completa aquí 👉 djar.co/Zus9d

🔐 EXPLOITING REVERSING: TÉCNICAS AVANZADAS PARA CVE-2024-30085 (PARTE 2)

Continúa la exploración profunda en metodologías específicas para explotar CVE-2024-30085, con un enfoque práctico que facilita la aplicación en entornos reales de seguridad informática. Profundiza en las bases para fortalecer tus defensas o auditorías.

Accede al análisis detallado aquí 👉 djar.co/39UsU

🛡️ EXPLORANDO LA EXPLOTACIÓN DE UN MINIFILTER DRIVER (N-DAY)

Un estudio técnico de 296 páginas que desglosa la explotación de un driver Minifilter vulnerable, mostrando paso a paso cómo un atacante puede aprovechar esta brecha. Esencial para especialistas que trabajan en defensa de sistemas Windows.

Consulta el estudio completo aquí 👉 djar.co/IxJ4jx

⚙️ HYPER-V Y SUS RIESGOS: VULNERABILIDADES EN HIPERVISORES (PARTE 1)

Esta entrega inicial profundiza en las vulnerabilidades detectadas en Hyper-V, el hipervisor de Microsoft, y presenta métodos para identificar y mitigar riesgos en entornos virtualizados. Crucial para administradores y analistas de infraestructura segura.

Lee más sobre la seguridad en virtualización aquí 👉 djar.co/JiVg0

🐘 FALLAS CRÍTICAS EN PHP COMPOSER PERMITEN EJECUCIÓN ARBITRARIA DE COMANDOS

Se han descubierto dos vulnerabilidades graves (CVE-2026-40176 y CVE-2026-40261) en PHP Composer que permiten a atacantes ejecutar comandos arbitrarios. La actualización inmediata es vital para evitar compromisos de seguridad en proyectos dependientes de Composer.

Actualízate y protege tus sistemas ahora 👉 djar.co/svRAdu

☁️ GESTIÓN SEGURA DE IDENTIDADES NO HUMANAS: INNOVACIONES DE CLOUDFLARE

Cloudflare introduce mejoras para la seguridad en identidades no humanas, incluyendo tokens API escaneables, mayor visibilidad en OAuth y permisos con alcance controlado. Estas herramientas permiten una administración automatizada y segura para sistemas automatizados y servicios en la nube.

Descubre cómo fortalecer identidades digitales aquí 👉 djar.co/WmMa

🤖 EVALUACIÓN DE MODELOS DE LENGUAJE AUTO HOSPEDADOS EN SEGURIDAD OFENSIVA

Un benchmark que examina la efectividad de grandes modelos de lenguaje auto alojados en tareas de seguridad ofensiva, evaluación de hacking automatizado y análisis de vulnerabilidades. Ideal para quienes buscan integrar inteligencia artificial en sus estrategias de ciberseguridad.

Explora el estudio completo aquí 👉 djar.co/ComklW

  • 0
  • 0
  • 0
  • 21h ago

Overview

  • composer
  • composer

15 Apr 2026
Published
15 Apr 2026
Updated

CVSS v3.1
HIGH (7.8)
EPSS
Pending

KEV

Description

Composer is a dependency manager for PHP. Versions 1.0 through 2.2.26 and 2.3 through 2.9.5 contain a command injection vulnerability in the Perforce::generateP4Command() method, which constructs shell commands by interpolating user-supplied Perforce connection parameters (port, user, client) without proper escaping. An attacker can inject arbitrary commands through these values in a malicious composer.json declaring a Perforce VCS repository, leading to command execution in the context of the user running Composer, even if Perforce is not installed. VCS repositories are only loaded from the root composer.json or the composer config directory, so this cannot be exploited through composer.json files of packages installed as dependencies. Users are at risk if they run Composer commands on untrusted projects with attacker-supplied composer.json files. This issue has been fixed in Composer 2.2.27 (2.2 LTS) and 2.9.6 (mainline).

Statistics

  • 1 Post

Last activity: 21 hours ago

Fediverse

Profile picture fallback

En las últimas 24 horas, expertos revelan técnicas avanzadas para explotar CVE-2024-30085, analizan una vulnerabilidad crítica en drivers Minifilter, y alertan sobre fallas críticas en PHP Composer que permiten ejecución arbitraria. Además, se destacan riesgos en Hyper-V y novedades en gestión segura de identidades no humanas y en IA para seguridad ofensiva. Descubre estos y más detalles en el siguiente listado de noticias sobre seguridad informática:

🗞️ ÚLTIMAS NOTICIAS EN SEGURIDAD INFORMÁTICA 🔒
====| 🔥 LO QUE DEBES SABER HOY 15/04/26 📆 |====

🔍 EXPLOITING REVERSING: TÉCNICAS AVANZADAS PARA CVE-2024-30085 (PARTE 1)

Descubre un análisis detallado y completo de las técnicas de explotación para la vulnerabilidad CVE-2024-30085. Esta primera parte ofrece un roadmap exhaustivo, ideal para profesionales que buscan comprender a fondo los mecanismos detrás de esta amenaza crítica.

Conoce la guía técnica completa aquí 👉 djar.co/Zus9d

🔐 EXPLOITING REVERSING: TÉCNICAS AVANZADAS PARA CVE-2024-30085 (PARTE 2)

Continúa la exploración profunda en metodologías específicas para explotar CVE-2024-30085, con un enfoque práctico que facilita la aplicación en entornos reales de seguridad informática. Profundiza en las bases para fortalecer tus defensas o auditorías.

Accede al análisis detallado aquí 👉 djar.co/39UsU

🛡️ EXPLORANDO LA EXPLOTACIÓN DE UN MINIFILTER DRIVER (N-DAY)

Un estudio técnico de 296 páginas que desglosa la explotación de un driver Minifilter vulnerable, mostrando paso a paso cómo un atacante puede aprovechar esta brecha. Esencial para especialistas que trabajan en defensa de sistemas Windows.

Consulta el estudio completo aquí 👉 djar.co/IxJ4jx

⚙️ HYPER-V Y SUS RIESGOS: VULNERABILIDADES EN HIPERVISORES (PARTE 1)

Esta entrega inicial profundiza en las vulnerabilidades detectadas en Hyper-V, el hipervisor de Microsoft, y presenta métodos para identificar y mitigar riesgos en entornos virtualizados. Crucial para administradores y analistas de infraestructura segura.

Lee más sobre la seguridad en virtualización aquí 👉 djar.co/JiVg0

🐘 FALLAS CRÍTICAS EN PHP COMPOSER PERMITEN EJECUCIÓN ARBITRARIA DE COMANDOS

Se han descubierto dos vulnerabilidades graves (CVE-2026-40176 y CVE-2026-40261) en PHP Composer que permiten a atacantes ejecutar comandos arbitrarios. La actualización inmediata es vital para evitar compromisos de seguridad en proyectos dependientes de Composer.

Actualízate y protege tus sistemas ahora 👉 djar.co/svRAdu

☁️ GESTIÓN SEGURA DE IDENTIDADES NO HUMANAS: INNOVACIONES DE CLOUDFLARE

Cloudflare introduce mejoras para la seguridad en identidades no humanas, incluyendo tokens API escaneables, mayor visibilidad en OAuth y permisos con alcance controlado. Estas herramientas permiten una administración automatizada y segura para sistemas automatizados y servicios en la nube.

Descubre cómo fortalecer identidades digitales aquí 👉 djar.co/WmMa

🤖 EVALUACIÓN DE MODELOS DE LENGUAJE AUTO HOSPEDADOS EN SEGURIDAD OFENSIVA

Un benchmark que examina la efectividad de grandes modelos de lenguaje auto alojados en tareas de seguridad ofensiva, evaluación de hacking automatizado y análisis de vulnerabilidades. Ideal para quienes buscan integrar inteligencia artificial en sus estrategias de ciberseguridad.

Explora el estudio completo aquí 👉 djar.co/ComklW

  • 0
  • 0
  • 0
  • 21h ago

Overview

  • Microsoft
  • Microsoft .NET Framework 3.5 AND 4.7.2

14 Apr 2026
Published
15 Apr 2026
Updated

CVSS v3.1
MEDIUM (5.9)
EPSS
0.07%

KEV

Description

Concurrent execution using shared resource with improper synchronization ('race condition') in .NET Framework allows an unauthorized attacker to deny service over a network.

Statistics

  • 1 Post
  • 1 Interaction

Last activity: 15 hours ago

Fediverse

Profile picture fallback

via @dotnet : .NET and .NET Framework April 2026 servicing releases updates

ift.tt/wyUxFph
#DotNet #NET #NETCore #NETFramework #April2026 #ServicingUpdate #SecurityUpdate #CVE2026 #CVE2026-23666 #CVE2026-26171 #CVE2026-32178 #CVE2026-32203 #CVE2026-32226…

  • 1
  • 0
  • 0
  • 15h ago

Overview

  • Microsoft
  • .NET 10.0

14 Apr 2026
Published
15 Apr 2026
Updated

CVSS v3.1
HIGH (7.5)
EPSS
0.59%

KEV

Description

Uncontrolled resource consumption in .NET allows an unauthorized attacker to deny service over a network.

Statistics

  • 1 Post
  • 1 Interaction

Last activity: 15 hours ago

Fediverse

Profile picture fallback

via @dotnet : .NET and .NET Framework April 2026 servicing releases updates

ift.tt/wyUxFph
#DotNet #NET #NETCore #NETFramework #April2026 #ServicingUpdate #SecurityUpdate #CVE2026 #CVE2026-23666 #CVE2026-26171 #CVE2026-32178 #CVE2026-32203 #CVE2026-32226…

  • 1
  • 0
  • 0
  • 15h ago

Overview

  • Microsoft
  • .NET 10.0

14 Apr 2026
Published
15 Apr 2026
Updated

CVSS v3.1
HIGH (7.5)
EPSS
0.14%

KEV

Description

Stack-based buffer overflow in .NET and Visual Studio allows an unauthorized attacker to deny service over a network.

Statistics

  • 1 Post
  • 1 Interaction

Last activity: 15 hours ago

Fediverse

Profile picture fallback

via @dotnet : .NET and .NET Framework April 2026 servicing releases updates

ift.tt/wyUxFph
#DotNet #NET #NETCore #NETFramework #April2026 #ServicingUpdate #SecurityUpdate #CVE2026 #CVE2026-23666 #CVE2026-26171 #CVE2026-32178 #CVE2026-32203 #CVE2026-32226…

  • 1
  • 0
  • 0
  • 15h ago

Overview

  • Microsoft
  • Microsoft .NET Framework 3.5

14 Apr 2026
Published
15 Apr 2026
Updated

CVSS v3.1
HIGH (7.5)
EPSS
0.08%

KEV

Description

Improper input validation in .NET Framework allows an unauthorized attacker to deny service over a network.

Statistics

  • 1 Post
  • 1 Interaction

Last activity: 15 hours ago

Fediverse

Profile picture fallback

via @dotnet : .NET and .NET Framework April 2026 servicing releases updates

ift.tt/wyUxFph
#DotNet #NET #NETCore #NETFramework #April2026 #ServicingUpdate #SecurityUpdate #CVE2026 #CVE2026-23666 #CVE2026-26171 #CVE2026-32178 #CVE2026-32203 #CVE2026-32226…

  • 1
  • 0
  • 0
  • 15h ago
Showing 61 to 66 of 66 CVEs