Reports

Resultados para “go”

135 resultado(s)

ALTA#3686259

Monero: el RPC set_daemon de monero-wallet-rpc ignoraba el anclaje de certificado TLS y permitía un MITM con el nodo

El RPC set_daemon de monero-wallet-rpc guardaba las huellas SHA-256 como texto en lugar de decodificarlas. Ninguna coincidía nunca y, en modo autodetect, la cartera aceptaba cualquier certificado del nodo.

[TLS Y CRIPTOGRAFÍA]monero
09 oct 2026
6 min
BAJA#3665151

Brave Shields mostraba los dominios con subdominios numéricos reordenados y podía confundir el origen real

El panel de Brave Shields en escritorio mostraba 1.1.1.1.attacker.com como attacker.com.1.1.1.1, lo que podía hacer creer al usuario que estaba en un sitio de Cloudflare y facilitar el phishing.

[OTROS]brave
09 oct 2026
2 min
MEDIA#3630605

Kiro IDE guardaba los tokens de acceso de sus usuarios en un fichero legible por cualquiera (0644)

Kiro IDE escribía el access token y el refresh token en ~/.aws/sso/cache/kiro-auth-token.json con permisos 0644, así que cualquier proceso o usuario local podía leerlos y suplantar a la víctima ante la API de CodeWhisperer/Q Developer.

[CONFIGURACIÓN]aws_vdp
09 oct 2026
4 min
CRÍTICA#3994056

Toma de control total de la Artifactory de R3: una join key por defecto vacía abría el acceso admin

Una clave de unión por defecto vacía en la JFrog Artifactory de R3 permitía forjar un JWT, registrarse como servicio de confianza y escalar a administrador sin autenticarse. CVE-2026-82329, CVSS 9.8, resuelto.

[AUTENTICACIÓN]r3
09 oct 2026
5 min
BAJA#4071670

HackerOne Code enviaba a Datadog RUM tokens de restablecimiento de contraseña vigentes junto a la cuenta afectada

Al abrir un enlace de restablecimiento en app.pullrequest.com, Datadog RUM guardaba la URL completa con el token aún sin usar, y la misma sesión registraba el usuario de la cuenta. Faltaba beforeSend en la configuración.

[EXPOSICIÓN DE DATOS]security
08 oct 2026
6 min
BAJA#3601655

Rails: allowed_uri? daba por buenas URLs javascript: partidas con caracteres de control codificados como entidades

El ayudante Rails::HTML::Sanitizer.allowed_uri? devolvía true para valores como java
script:alert(1). El navegador los convierte en javascript: y los ejecuta al pulsar el enlace.

[XSS]rails
08 oct 2026
4 min
MEDIA#3839889

Essity: 29 paquetes de plugins premium de WordPress descargables sin autenticación desde la biblioteca de medios

Una web de Essity guardaba en su biblioteca de medios de WordPress 29 ZIP de plugins de pago (RevSlider, ACF Pro, Wordfence Premium…), listados por la API REST y descargables por cualquiera sin iniciar sesión.

[EXPOSICIÓN DE DATOS]essity
08 oct 2026
4 min
MEDIA#3867363

MariaDB: un recuento de campos desorbitado en HandlerSocket tumba el servidor

El plugin HandlerSocket de MariaDB reservaba memoria en la pila según el número de campos que indicaba el cliente antes de validarlo. Un valor enorme provocaba un SIGSEGV y dejaba la base de datos caída.

[DENEGACIÓN DE SERVICIO]mariadb
08 oct 2026
4 min
BAJA#3783438

DoS en curl: datagramas QUIC de longitud cero dejan colgado al cliente HTTP/3 (CVE-2026-11352)

Un servidor HTTP/3 malicioso podía dejar colgado a curl enviándole datagramas UDP vacíos: el receptor QUIC los descartaba sin contarlos contra su presupuesto de paquetes, así que ni siquiera saltaba el --max-time.

[DENEGACIÓN DE SERVICIO]curl
08 oct 2026
5 min
MEDIA#3642600

ssrf_filter reenviaba la cabecera Authorization al seguir redirecciones hacia otro host, filtrando credenciales

La gema Ruby ssrf_filter reconstruía cada petición redirigida con las opciones originales, incluida la cabecera Authorization, aunque la redirección llevase a otro host. Un servidor atacante podía quedarse con el token y reutilizarlo.

[EXPOSICIÓN DE DATOS]arkadiyt-projects
07 oct 2026
3 min
BAJA#3670955

CoinMate: la firma HMAC de su API no incluía ni el endpoint ni el cuerpo de la petición

La API REST de CoinMate firmaba las peticiones solo con nonce, clientId y clave pública. Una firma válida no quedaba ligada a ninguna operación concreta y servía para otro endpoint con otros parámetros.

[TLS Y CRIPTOGRAFÍA]coinmate
07 oct 2026
4 min
MEDIA#3702072

AWS Bedrock: sus API keys funcionaban en bedrock-mantle, fuera del Deny de IAM, de CloudTrail y de los logs

Las API keys de Bedrock también autenticaban en bedrock-mantle.{región}.api.aws, un segundo plano de inferencia que no cubrían el Deny de IAM, la detección en CloudTrail ni el registro de prompts que recomienda AWS.

[CONFIGURACIÓN]aws_vdp
07 oct 2026
7 min