Navegación

Se ha revelado una vulnerabilidad pública de prueba de concepto para eludir el proxy de autenticación de Rclone.

fuente: https://securityonline.info/rclone-auth-proxy-bypass-poc/

Investigadores de seguridad han descubierto dos vulnerabilidades críticas que permiten eludir por completo el proxy de autenticación de Rclone. Estas fallas permiten a atacantes remotos sortear por completo los mecanismos de autenticación. Por lo tanto, los administradores deben aplicar los últimos parches de inmediato para proteger sus entornos de almacenamiento en la nube.

Importancia

Rclone es una popular utilidad de línea de comandos para administrar y sincronizar archivos entre diversos proveedores de almacenamiento en la nube. Eludir con éxito el proxy de autenticación de Rclone otorga a usuarios no autorizados acceso completo a datos confidenciales almacenados en estos entornos. Los detalles de la vulnerabilidad y el código de prueba de concepto para su explotación se han divulgado públicamente. Esta disponibilidad pública aumenta significativamente el riesgo de explotación activa. Atacantes no autenticados pueden leer, modificar o eliminar archivos críticos en los sistemas backend conectados. Además, las organizaciones que exponen estas configuraciones específicas a internet se enfrentan a un peligro inmediato. La primera falla tiene una puntuación de gravedad crítica de 9.8, lo que destaca el riesgo extremo para las implementaciones sin parchear. Dado que el ataque no requiere interacción del usuario, la explotación automatizada es altamente probable.

Últimas noticias

05 DE OCTUBRE, 2026

Perforce corrige seis vulnerabilidades de búsqueda P4, incluyendo un fallo en el token predeterminado de CVSS 10.

Perforce ha corregido seis vulnerabilidades de P4 Search en la versión 2026.4.2. La más grave, CVE-2026-100103, obtiene una puntuación perfecta de 10.0 en CVSS...

Leer artículo →
05 DE OCTUBRE, 2026

Una filtración de datos en Dinamarca expone los registros personales de 8,8 millones de personas.

Dinamarca ha confirmado una importante filtración de datos en su Registro Central de Población (RCP), tras el acceso no autorizado a los datos personales de apr...

Leer artículo →
05 DE OCTUBRE, 2026

Antino Backdoor ataca 350 sistemas gubernamentales asiáticos.

Una nueva puerta trasera se oculta en el tráfico de Microsoft 365 Alrededor de 350 computadoras en organizaciones gubernamentales y de políticas públicas en Asi...

Leer artículo →