fuente: https://cybersecuritynews.com/redis-server-0-day-exploit/
Una investigación reciente, vinculada al agente de IA Kimi K3, ha revelado múltiples vulnerabilidades de ejecución remota de código (RCE) autenticada en Redis, uno de los sistemas de almacenamiento de datos en memoria más utilizados del mundo.
Los hallazgos, compartidos por el investigador alias Bera Buddies, abarcan las versiones estándar de Redis 6.2.22, 7.4.9, 8.6.4 y 8.8.0, y combinan un problema de doble liberación de memoria compartida NACK en un grupo de consumidores de flujo con un desbordamiento de búfer en el módulo TDigest de RedisBloom.
Millones de vehículos en Estados Unidos llevan un dispositivo oculto diseñado para protegerlos contra robos. Sin embargo, este dispositivo ha permitido que desc...
Leer artículo →Se publicaron 432 CVE del kernel de Linux en solo dos días, generando preocupación entre los administradores de sistemas por la dificultad de priorizar tantos p...
Leer artículo →Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones afectadas son 12.2.1.4.0, 14.1.1.0.0, 14.1.2....
Leer artículo →