fuente: https://cybersecuritynews.com/redis-server-0-day-exploit/
Una investigación reciente, vinculada al agente de IA Kimi K3, ha revelado múltiples vulnerabilidades de ejecución remota de código (RCE) autenticada en Redis, uno de los sistemas de almacenamiento de datos en memoria más utilizados del mundo.
Los hallazgos, compartidos por el investigador alias Bera Buddies, abarcan las versiones estándar de Redis 6.2.22, 7.4.9, 8.6.4 y 8.8.0, y combinan un problema de doble liberación de memoria compartida NACK en un grupo de consumidores de flujo con un desbordamiento de búfer en el módulo TDigest de RedisBloom.
JetBrains advierte sobre una vulnerabilidad crítica de omisión de autenticación que afecta a TeamCity On-Premises y que podría ser explotada para lograr la ejec...
Leer artículo →Investigadores de D3Lab rastrearon una campaña de fraude en vivo que suplanta la identidad del banco N26 en Italia. Comienza con una llamada de soporte falsa y...
Leer artículo →OpenAI ha iniciado recientemente pruebas piloto de una novedosa función de autenticación llamada "Iniciar sesión con ChatGPT" en plataformas asociadas...
Leer artículo →