Reports

Resultados para “ios”

83 resultado(s)

BAJA#2389431

ReDoS en Action Text de Rails: un blockquote manipulado bloquea to_plain_text con Ruby 3.1 o anterior

Una expresión regular de Action Text que convierte citas a texto plano sufría retroceso excesivo: con Ruby 3.1 o anterior, un blockquote lleno de tabuladores tardaba unos 39 segundos en procesarse.

[DENEGACIÓN DE SERVICIO]rails
04 oct 2026
4 min
MEDIA#3693295

Brave para iOS: abrir un elemento de Playlist en pestaña privada se saltaba el bloqueo con Face ID

En Brave para iOS, la opción "Open in a New Private Tab" de Brave Playlist abría las pestañas privadas sin pedir Face ID ni código, aunque esa protección estuviese activada. Bastaba acceso físico al móvil.

[AUTENTICACIÓN]brave
04 oct 2026
2 min
MEDIA#3775702

AWS CloudWatch: endpoints no productivos permitían comprobar permisos de credenciales robadas sin dejar rastro en CloudTrail

Cuatro endpoints no productivos de CloudWatch aceptaban credenciales IAM normales y respondían distinto según los permisos, pero no registraban nada en CloudTrail. Un atacante podía averiguar en silencio qué podían hacer unas credenciales robadas.

[CONFIGURACIÓN]aws_vdp
04 oct 2026
3 min
CRÍTICA#3619288

DuckDuckGo: un workflow con pull_request_target permitía ejecutar código y robar un PAT de privacy-configuration

Un workflow de GitHub Actions de duckduckgo/privacy-configuration ejecutaba código de forks con acceso a secretos, lo que permitía robar un token capaz de aprobar cambios en la configuración de privacidad de todos los navegadores de DuckDuckGo.

[RCE]duckduckgo
03 oct 2026
3 min
BAJA#3701692

Tor: un relé de salida malicioso deja inflado el contador de memoria de las colas Conflux tras cerrar el circuito

Al destruir un conjunto Conflux, Tor libera los mensajes fuera de orden pero no resta su coste del contador global. Un relé de salida malicioso puede inflarlo de forma acumulativa hasta reiniciar Tor, acercándose al límite MaxMemInQueues.

[DENEGACIÓN DE SERVICIO]torproject
03 oct 2026
4 min
ALTA#3678395

Path traversal en mbstream (mariadb-backup): un .xbstream malicioso escribe fuera del directorio de destino

La utilidad mbstream de mariadb-backup no rechazaba componentes «..» en las rutas de un archivo .xbstream, así que un archivo malicioso creaba ficheros fuera del destino; con la extracción como root, escalaba a ejecución de código vía /etc/cron.d.

[PATH TRAVERSAL]mariadb
03 oct 2026
9 min
MEDIA#3764217

Basecamp para Android: una actividad exportada permitía cerrar la sesión del usuario desde otra app

La actividad StartActivity de la app de Basecamp para Android estaba exportada sin permiso, así que cualquier app del mismo móvil, sin pedir permisos, podía devolver al usuario a la pantalla de inicio de sesión de forma repetida.

[DENEGACIÓN DE SERVICIO]basecamp
03 oct 2026
4 min
MEDIA#2509022

XSS reflejado en el asistente de IA de help.shopify.com mediante un saludo en Markdown inyectado por CSRF

Un formulario de otra web podía fijar el saludo del asistente de IA de help.shopify.com. Ese saludo se mostraba como Markdown, y un enlace javascript: ejecutaba código en la sesión de la víctima.

[XSS]shopify
03 oct 2026
3 min
BAJA#3717354

Burp MCP Server: una coma en el nombre de host convierte un clic de aprobación en varias reglas automáticas

La extensión MCP de Burp Suite guardaba el host aprobado sin validarlo. Un host con comas, aprobado con un clic, se dividía en varias entradas de la lista blanca y permitía peticiones a localhost o redes internas sin volver a preguntar.

[SSRF]portswigger
03 oct 2026
4 min
CRÍTICA#3873072

Inyección SQL sin autenticación en WordPress por confusión de rutas en el endpoint batch de la REST API

El endpoint batch de la REST API de WordPress (/wp-json/batch/v1) permitía una inyección SQL ciega sin autenticación encadenando una desincronización en el reparto de subpeticiones con la falta de validación de tipo en author__not_in.

[SQL INJECTION]essity
03 oct 2026
4 min
MEDIA#3633146

AWS Bedrock AgentCore: el usuario del sandbox podía instalar una CA propia en el almacén de confianza del sistema vía sudo

Una regla sudo sin contraseña sobre deploy-certificates.sh, que leía certificados de un directorio escribible en /tmp, permitía al usuario del Code Interpreter de Bedrock AgentCore meter una CA propia en el almacén de confianza y falsificar certificados TLS.

[TLS Y CRIPTOGRAFÍA]aws_vdp
02 oct 2026
4 min
CRÍTICA#3723458

Khan Academy: una expresión regular con puntos sin escapar permitía robar el token de sesión y tomar cuentas con un clic

Un fallo en la regex que valida el parámetro continue dejaba redirigir a un dominio .app del atacante, que recibía el token de transferencia de sesión de la víctima y lo reutilizaba para entrar en su cuenta.

[OAUTH Y SESIONES]khanacademy
02 oct 2026
4 min
Página 1 de 7Siguientes →