Navegación

El nuevo agente de IA Kimi K3 descubre vulnerabilidades de día cero en el servidor Redis.

fuente: https://cybersecuritynews.com/redis-server-0-day-exploit/

Una investigación reciente, vinculada al agente de IA Kimi K3, ha revelado múltiples vulnerabilidades de ejecución remota de código (RCE) autenticada en Redis, uno de los sistemas de almacenamiento de datos en memoria más utilizados del mundo.

Los hallazgos, compartidos por el investigador alias Bera Buddies, abarcan las versiones estándar de Redis 6.2.22, 7.4.9, 8.6.4 y 8.8.0, y combinan un problema de doble liberación de memoria compartida NACK en un grupo de consumidores de flujo con un desbordamiento de búfer en el módulo TDigest de RedisBloom.

Últimas noticias

10 DE JULIO, 2026

Se han corregido las vulnerabilidades críticas de Adobe ColdFusion.

Adobe ha corregido vulnerabilidades críticas en Adobe ColdFusion que permitían la ejecución remota de código. Actualice sus servidores de inmediato para protege...

Leer artículo
10 DE JULIO, 2026

XRING no tiene parche ni CVE.

Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproxima...

Leer artículo
10 DE JULIO, 2026

Los piratas informáticos están utilizando páginas falsas de claves de acceso de Microsoft Entra para atacar cuentas de Microsoft 365.

La campaña de vishing roba credenciales y respuestas de autenticación multifactor (MFA), e intenta registrar claves de acceso controladas por el atacante, adapt...

Leer artículo