Navegación

Una nueva vulnerabilidad de CosmosEscape permite a los atacantes tomar el control de instancias de Azure Cosmos DB.

fuente: https://cybersecuritynews.com/cosmosescape-vulnerability/

Una vulnerabilidad crítica, denominada CosmosEscape, en Microsoft Azure Cosmos DB podría haber permitido a los atacantes tomar el control de prácticamente todas las bases de datos alojadas en el servicio, incluidos los sistemas internos de Microsoft.

La vulnerabilidad residía en la API Gremlin de Cosmos DB y, de haber sido explotada, podría haber posibilitado un ataque entre inquilinos que habría afectado a millones de cargas de trabajo de clientes y a la infraestructura interna de Microsoft.

Últimas noticias

05 DE OCTUBRE, 2026

Google suspende su programa de recompensas por detección de errores de código abierto ante el aumento del spam relacionado con la IA.

Google ha suspendido temporalmente la recepción de informes para su Programa de Recompensas por Vulnerabilidades de Software de Código Abierto (OSS VRP) tras re...

Leer artículo →
05 DE OCTUBRE, 2026

Una nueva vulnerabilidad de día cero de NetScaler, explotada en ataques dirigidos, puede dejar fuera de servicio las implementaciones de SAML.

Citrix ha publicado actualizaciones de seguridad para una vulnerabilidad de alta gravedad en NetScaler ADC y Citrix NetScaler Gateway, que ha sido explotada en...

Leer artículo →
04 DE OCTUBRE, 2026

Anthropic solicita a los usuarios de Claude que compartan datos de voz para el entrenamiento de modelos de IA.

Anthropic ha comenzado a solicitar a los usuarios de Claude que compartan voluntariamente sus conversaciones de voz para ayudar a entrenar y mejorar sus modelos...

Leer artículo →