fuente: https://cybersecuritynews.com/raven-tool-exfiltrates-entire-elasticsearch/
Una nueva herramienta de seguridad ofensiva, denominada RAVEN, muestra cómo un entorno Elasticsearch comprometido puede provocar una pérdida de datos con acceso persistente.
La herramienta demuestra lo que un intruso podría hacer tras acceder a un clúster expuesto o controlar Kibana. El proceso de ataque comienza una vez que el reconocimiento y la explotación han abierto la puerta.
Un fallo en el mecanismo de retransmisión DTLS transformó la recuperación rutinaria de un mensaje perdido en una fuga de memoria crítica. Los arquitectos de Ope...
Leer artículo →El presidente de Corea del Sur, Lee Jae Myung, ordenó el 4 de octubre de 2026 una investigación exhaustiva tras una serie de filtraciones de datos en el sector...
Leer artículo →El Departamento de Justicia de Estados Unidos ha anunciado la detención del presunto creador del malware Ploutus, utilizado para robar millones de dólares media...
Leer artículo →