Navegación

Una vulnerabilidad en Bing Images permite a los atacantes ejecutar código remoto en servidores de Microsoft.

fuente: https://cybersecuritynews.com/bing-images-vulnerability/

Se han descubierto tres vulnerabilidades críticas de ejecución remota de código (RCE) en la infraestructura de Microsoft, dos de ellas en Bing Images, que permiten a los atacantes secuestrar servidores de procesamiento de imágenes backend utilizando tan solo un archivo SVG manipulado.

Los hallazgos, divulgados de forma responsable por XBOW y ya corregidos, revelan cómo una función aparentemente común de gestión de imágenes se convirtió en una puerta de entrada para obtener acceso completo a nivel de sistema en los servidores de producción de Bing.

Últimas noticias

29 DE JULIO, 2026

Investigadores demuestran que una sola visita a una página web maliciosa puede comprometer el navegador Tor.

Nebula Security afirma que una vulnerabilidad de compilación JIT de Firefox, ya parcheada, podía activarse simplemente visitando una página web maliciosa y que...

Leer artículo
28 DE JULIO, 2026

Plantilla de tiempo de ejecución de vBulletin runMaths Preautenticación RCE

Se ha identificado una vulnerabilidad en vBulletin que permite a un usuario no autenticado ejecutar código arbitrario (PHP) en el servidor remoto. Respuesta del...

Leer artículo
28 DE JULIO, 2026

La aplicación Click To Pray del Vaticano expuso a 719.000 usuarios a través de una falla en IDOR.

Incluso una aplicación de oración demostró ser incapaz de guardar los secretos de los demás. Click To Pray, la aplicación oficial de la Red Mundial de Oración d...

Leer artículo