Navegación

El nuevo agente de IA Kimi K3 descubre vulnerabilidades de día cero en el servidor Redis.

fuente: https://cybersecuritynews.com/redis-server-0-day-exploit/

Una investigación reciente, vinculada al agente de IA Kimi K3, ha revelado múltiples vulnerabilidades de ejecución remota de código (RCE) autenticada en Redis, uno de los sistemas de almacenamiento de datos en memoria más utilizados del mundo.

Los hallazgos, compartidos por el investigador alias Bera Buddies, abarcan las versiones estándar de Redis 6.2.22, 7.4.9, 8.6.4 y 8.8.0, y combinan un problema de doble liberación de memoria compartida NACK en un grupo de consumidores de flujo con un desbordamiento de búfer en el módulo TDigest de RedisBloom.

Últimas noticias

01 DE OCTUBRE, 2026

CISA advierte sobre una vulnerabilidad crítica de ejecución remota de código (RCE) antes de la autenticación en MikroTik RouterOS.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advierte sobre una nueva vulnerabilidad crítica en MikroTik RouterOS que podría pe...

Leer artículo →
01 DE OCTUBRE, 2026

Agentes de codificación de IA filtran más de 13.000 capturas de pantalla internas de más de 300 empresas en GitHub.

Según la investigación “PixelLeak” de Glow Labs, agentes de codificación de IA expusieron más de 13.000 capturas de pantalla internas de más de 300 organizacion...

Leer artículo →
01 DE OCTUBRE, 2026

Apple CoreGraphics presenta una prueba de concepto mientras que las comprobaciones de PDF de WhatsApp sugieren una posible ruta de entrega.

Investigadores de seguridad han publicado la primera prueba de concepto pública para CVE-2026-86950, una vulnerabilidad de Apple CoreGraphics que, según Apple,...

Leer artículo →