fuente: https://cybersecuritynews.com/gitlab-vulnerabilities-enable-code-execution/
Una cadena de exploits recientemente descubierta en GitLab muestra cómo dos vulnerabilidades de seguridad de memoria, ocultas durante mucho tiempo en Oj, una biblioteca de análisis JSON para Ruby, podrían combinarse para lograr la ejecución remota de código en instalaciones predeterminadas de GitLab, exponiendo el código fuente, secretos de Rails y servicios internos.
Como parte de la Open Defense Initiative, el investigador de Depthfirst, Yuhang Wu, utilizó el sistema de análisis automatizado para escanear Oj, un analizador JSON nativo de alto rendimiento basado en C, ampliamente utilizado en aplicaciones Ruby, incluyendo GitLab.
Anthropic ha comenzado a solicitar a los usuarios de Claude que compartan voluntariamente sus conversaciones de voz para ayudar a entrenar y mejorar sus modelos...
Leer artículo →Vercel ha confirmado una vulnerabilidad de día cero en KVM tras el reporte del investigador Paulos Yibelo. Se trata de un escape de máquina virtual que permitir...
Leer artículo →Un presunto miembro del grupo de extorsión digital ShinyHunters, conocido con el alias en línea "Rey", habría sido detenido por las autoridades jordan...
Leer artículo →