Navegación

Una nueva vulnerabilidad de CosmosEscape permite a los atacantes tomar el control de instancias de Azure Cosmos DB.

fuente: https://cybersecuritynews.com/cosmosescape-vulnerability/

Una vulnerabilidad crítica, denominada CosmosEscape, en Microsoft Azure Cosmos DB podría haber permitido a los atacantes tomar el control de prácticamente todas las bases de datos alojadas en el servicio, incluidos los sistemas internos de Microsoft.

La vulnerabilidad residía en la API Gremlin de Cosmos DB y, de haber sido explotada, podría haber posibilitado un ataque entre inquilinos que habría afectado a millones de cargas de trabajo de clientes y a la infraestructura interna de Microsoft.

Últimas noticias

04 DE OCTUBRE, 2026

Vercel confirma escape de VM KVM y premia a investigador con 50.000$

Vercel ha confirmado una vulnerabilidad de día cero en KVM tras el reporte del investigador Paulos Yibelo. Se trata de un escape de máquina virtual que permitir...

Leer artículo →
04 DE OCTUBRE, 2026

Según informes, Rey, sospechoso de pertenecer a ShinyHunters, fue detenido en Jordania y está ayudando al FBI a identificar a los miembros del grupo.

Un presunto miembro del grupo de extorsión digital ShinyHunters, conocido con el alias en línea "Rey", habría sido detenido por las autoridades jordan...

Leer artículo →
04 DE OCTUBRE, 2026

Google Gemini pronto podría tener acceso completo a los archivos, aplicaciones y la web de tu Mac.

Google Gemini pronto podría acceder a cualquier archivo en tu dispositivo macOS, abrir apps, navegar por internet y realizar acciones sin pedir permiso cada vez...

Leer artículo →