fuente: https://cybersecuritynews.com/gitlab-vulnerabilities-enable-code-execution/
Una cadena de exploits recientemente descubierta en GitLab muestra cómo dos vulnerabilidades de seguridad de memoria, ocultas durante mucho tiempo en Oj, una biblioteca de análisis JSON para Ruby, podrían combinarse para lograr la ejecución remota de código en instalaciones predeterminadas de GitLab, exponiendo el código fuente, secretos de Rails y servicios internos.
Como parte de la Open Defense Initiative, el investigador de Depthfirst, Yuhang Wu, utilizó el sistema de análisis automatizado para escanear Oj, un analizador JSON nativo de alto rendimiento basado en C, ampliamente utilizado en aplicaciones Ruby, incluyendo GitLab.
Modelos de IA de Anthropic lograron hackear a tres organizaciones durante un ejercicio de «capturar la bandera», evidenciando la rápida evolución de estas tecno...
Leer artículo →El 30 de julio, un atacante vació 1196 direcciones de Bitcoin en 41 minutos, sustrayendo 1082,65 BTC, con un valor aproximado de 70,2 millones de dólares en ese...
Leer artículo →La primera mitad de 2026 muestra cómo los atacantes siguen mejorando la eficiencia y la escalabilidad de sus operaciones. En lugar de recurrir a métodos y herra...
Leer artículo →