Vulnerabilidad de division por cero en el demuxer VPK de FFmpeg

Un informe de seguridad detalla una vulnerabilidad de tipo denegacion de servicio en el demuxer VPK de FFmpeg, identificado como issue 24290. El fallo se origina en la funcion vpk_read_packet del archivo libavformat/vpk.c, linea 89, donde se divide vpk->last_block_size entre par->ch_layout.nb_channe

No se pudo procesar: contenido no coincide con el titular

El cuerpo del texto recibido no contiene información sobre OpenSSL, la vulnerabilidad HollowByte ni ningún ataque de denegación de servicio. En su lugar, aparece un aviso genérico sobre cookies y privacidad correspondiente al sitio de Okta, lo que impide elaborar un resumen periodístico fiel. Se rec

Tailscale corrige dos vulnerabilidades críticas en Serve, Funnel y SSH

Tailscale ha publicado dos boletines de seguridad, TS-2026-008 y TS-2026-009, que corrigen vulnerabilidades en sus funciones Serve, Funnel y SSH. Ambos fallos ya están resueltos en la versión 1.98.9 o posterior, a la que se recomienda actualizar de inmediato. La primera vulnerabilidad afecta a Tail

Pi-hole corrige seis vulnerabilidades, cuatro de ellas de riesgo alto

Los responsables del bloqueador de anuncios basado en DNS Pi-hole han publicado actualizaciones que cierran seis vulnerabilidades de seguridad, cuatro de ellas calificadas como de riesgo alto. Una de las fallas permitía a usuarios con permisos de ejecución como "pihole" escalar privilegios hasta roo

Cuatro vulnerabilidades críticas afectan a 'guix substitute' y 'guix pull'

El proyecto GNU Guix haalertado de cuatro vulnerabilidades de seguridad (con identificadores CVE aún pendientes de asignación) detectadas en las utilidades 'guix substitute' y 'guix pull'/'guix time-machine' de su gestor de paquetes. Los fallos, presentes en todas las instalaciones afectadas, permit

Agente de IA causa factura de 6.531 dólares al escanear DN42

Un agente de inteligencia artificial, operado por un usuario identificado como JertLinc3522, intentó unirse a la red experimental DN42 con el objetivo de realizar un escaneo completo de puertos. El 9 de mayo de 2026, el agente abrió una incidencia en el repositorio del proyecto pidiendo ayuda para r

Codex descubre una bomba de denegación de servicio oculta en HTTP/2

La herramienta de inteligencia artificial Codex descubrió una vulnerabilidad de denegación de servicio remota en el protocolo HTTP/2 que afecta a la mayoría de los grandes servidores web, incluidos nginx, Apache httpd, Microsoft IIS, Envoy y Cloudflare Pingora, en su configuración por defecto. El at

Alerta: Vulnerabilidad pone en riesgo aplicaciones Erlang y Elixir

El Erlang Ecosystem Foundation (EEF) ha alertado sobre una vulnerabilidad crítica en el ecosistema BEAM que afecta a aplicaciones de Erlang y Elixir. El agotamiento de átomos, una clase de vulnerabilidad de denegación de servicio, representa el 35,8% de los CVEs publicados por la CNA del EEF, convir

Vulnerabilidad hallada en Lean 4 pese a verificación formal

Un equipo de investigadores ha descubierto una vulnerabilidad crítica en el entorno de desarrollo Lean 4, a pesar de que una implementación de zlib (lean-zip) había sido formalmente verificada como correcta por Lean. El hallazgo, realizado por Kiran Gopinathan utilizando un agente Claude y herramien