Resultados para “go”
135 resultado(s)
Monero: el RPC set_daemon de monero-wallet-rpc ignoraba el anclaje de certificado TLS y permitía un MITM con el nodo
El RPC set_daemon de monero-wallet-rpc guardaba las huellas SHA-256 como texto en lugar de decodificarlas. Ninguna coincidía nunca y, en modo autodetect, la cartera aceptaba cualquier certificado del nodo.
6 min
Brave Shields mostraba los dominios con subdominios numéricos reordenados y podía confundir el origen real
El panel de Brave Shields en escritorio mostraba 1.1.1.1.attacker.com como attacker.com.1.1.1.1, lo que podía hacer creer al usuario que estaba en un sitio de Cloudflare y facilitar el phishing.
2 min
Kiro IDE guardaba los tokens de acceso de sus usuarios en un fichero legible por cualquiera (0644)
Kiro IDE escribía el access token y el refresh token en ~/.aws/sso/cache/kiro-auth-token.json con permisos 0644, así que cualquier proceso o usuario local podía leerlos y suplantar a la víctima ante la API de CodeWhisperer/Q Developer.
4 min
Toma de control total de la Artifactory de R3: una join key por defecto vacía abría el acceso admin
Una clave de unión por defecto vacía en la JFrog Artifactory de R3 permitía forjar un JWT, registrarse como servicio de confianza y escalar a administrador sin autenticarse. CVE-2026-82329, CVSS 9.8, resuelto.
5 min
HackerOne Code enviaba a Datadog RUM tokens de restablecimiento de contraseña vigentes junto a la cuenta afectada
Al abrir un enlace de restablecimiento en app.pullrequest.com, Datadog RUM guardaba la URL completa con el token aún sin usar, y la misma sesión registraba el usuario de la cuenta. Faltaba beforeSend en la configuración.
6 min
Rails: allowed_uri? daba por buenas URLs javascript: partidas con caracteres de control codificados como entidades
El ayudante Rails::HTML::Sanitizer.allowed_uri? devolvía true para valores como java script:alert(1). El navegador los convierte en javascript: y los ejecuta al pulsar el enlace.
4 min
Essity: 29 paquetes de plugins premium de WordPress descargables sin autenticación desde la biblioteca de medios
Una web de Essity guardaba en su biblioteca de medios de WordPress 29 ZIP de plugins de pago (RevSlider, ACF Pro, Wordfence Premium…), listados por la API REST y descargables por cualquiera sin iniciar sesión.
4 min
MariaDB: un recuento de campos desorbitado en HandlerSocket tumba el servidor
El plugin HandlerSocket de MariaDB reservaba memoria en la pila según el número de campos que indicaba el cliente antes de validarlo. Un valor enorme provocaba un SIGSEGV y dejaba la base de datos caída.
4 min
DoS en curl: datagramas QUIC de longitud cero dejan colgado al cliente HTTP/3 (CVE-2026-11352)
Un servidor HTTP/3 malicioso podía dejar colgado a curl enviándole datagramas UDP vacíos: el receptor QUIC los descartaba sin contarlos contra su presupuesto de paquetes, así que ni siquiera saltaba el --max-time.
5 min
ssrf_filter reenviaba la cabecera Authorization al seguir redirecciones hacia otro host, filtrando credenciales
La gema Ruby ssrf_filter reconstruía cada petición redirigida con las opciones originales, incluida la cabecera Authorization, aunque la redirección llevase a otro host. Un servidor atacante podía quedarse con el token y reutilizarlo.
3 min
CoinMate: la firma HMAC de su API no incluía ni el endpoint ni el cuerpo de la petición
La API REST de CoinMate firmaba las peticiones solo con nonce, clientId y clave pública. Una firma válida no quedaba ligada a ninguna operación concreta y servía para otro endpoint con otros parámetros.
4 min
AWS Bedrock: sus API keys funcionaban en bedrock-mantle, fuera del Deny de IAM, de CloudTrail y de los logs
Las API keys de Bedrock también autenticaban en bedrock-mantle.{región}.api.aws, un segundo plano de inferencia que no cubrían el Deny de IAM, la detección en CloudTrail ni el registro de prompts que recomienda AWS.
7 min