fuente: https://cybersecuritynews.com/gitlab-vulnerabilities-enable-code-execution/
Una cadena de exploits recientemente descubierta en GitLab muestra cómo dos vulnerabilidades de seguridad de memoria, ocultas durante mucho tiempo en Oj, una biblioteca de análisis JSON para Ruby, podrían combinarse para lograr la ejecución remota de código en instalaciones predeterminadas de GitLab, exponiendo el código fuente, secretos de Rails y servicios internos.
Como parte de la Open Defense Initiative, el investigador de Depthfirst, Yuhang Wu, utilizó el sistema de análisis automatizado para escanear Oj, un analizador JSON nativo de alto rendimiento basado en C, ampliamente utilizado en aplicaciones Ruby, incluyendo GitLab.
Elon Musk ha anunciado que X será de código abierto «sin excepciones», publicando todo el código tras una revisión de seguridad para garantizar una transparenci...
Leer artículo →La versión 26.02 de 7-Zip se lanzó para corregir una vulnerabilidad de ejecución remota de código que permitía a los atacantes ejecutar código malicioso convenc...
Leer artículo →Se ha detectado un cambio estructural significativo en el panorama de las botnets. Investigadores de seguridad de XLab han descubierto NadMesh, una botnet basad...
Leer artículo →