Resultados para “go”
135 resultado(s)
Monero: las pruebas de gasto (SpendProofV1) no comprobaban que el daemon devolviera la transacción pedida
get_spend_proof y check_spend_proof en wallet2.cpp no comparaban el hash de la transacción recibida del daemon con el txid solicitado, así que un daemon malicioso podía hacer válida una prueba de gasto para un txid ajeno.
4 min
Khan Academy: la página de restablecer contraseña agotaba la memoria del navegador del usuario
En Khan Academy, abrir /pwreset?action=reset con la sesión iniciada hacía que la página generara sola miles de peticiones hasta agotar la memoria y bloquear el navegador de quien la visitaba.
1 min
SSRF ciego por POST en phpBB: el endpoint de notificaciones Web Push aceptaba cualquier URL
En phpBB 4.0.0-alpha1, cualquier usuario registrado podía registrar una URL arbitraria como destino de sus notificaciones Web Push y obligar al servidor a enviar peticiones POST a servicios internos o a metadatos de la nube.
4 min
Path traversal en el rastreador de Burp Suite Professional al tratar los campos de subida de ficheros
Una web maliciosa rastreada por el escáner de Burp Suite Professional podía forzar la escritura de un fichero controlado por el atacante en una ruta arbitraria del usuario, abusando del tratamiento de `<input type="file">`.
4 min
Essity: tres plugins Jet de Crocoblock permitían cambiar su configuración de WordPress sin iniciar sesión
Tres endpoints REST de plugins Crocoblock (JetElements, JetWooBuilder y JetWooProductGallery) en una web de Essity guardaban ajustes sin pedir autenticación: bastaba un POST para desactivar widgets o cambiar claves de API.
3 min
DLL side-loading en Sony Music Center for PC 2.7.2: ejecución de código vía una DLL del PATH
Sony Music Center for PC 2.7.2 buscaba al arrancar una biblioteca inexistente, z-bes.dll, por las carpetas del PATH. Quien pudiera dejar ahí un archivo con ese nombre lograba que la aplicación cargara y ejecutara su código.
2 min
XSS de un clic en Fizzy (Basecamp): paginación de Turbo y blobs HTML sin adjuntar para robar un token de escritura
Un atacante con cuenta propia conseguía ejecutar JavaScript en el origen de Fizzy cuando una víctima de otra cuenta abría una URL de tablero público, y con ello crear y exfiltrar un token de escritura de la víctima.
8 min
ReDoS en Action Text de Rails: un blockquote manipulado bloquea to_plain_text con Ruby 3.1 o anterior
Una expresión regular de Action Text que convierte citas a texto plano sufría retroceso excesivo: con Ruby 3.1 o anterior, un blockquote lleno de tabuladores tardaba unos 39 segundos en procesarse.
4 min
curl ignoraba la verificación de la clave del host SSH al usar --proto-default sftp con URL sin esquema (CVE-2026-12064)
Con --proto-default sftp o scp y una URL sin esquema, curl descartaba en silencio --hostpubsha256, --hostpubmd5 y --knownhosts, y enviaba la contraseña a cualquier servidor SSH que respondiera.
5 min
Brave para iOS: abrir un elemento de Playlist en pestaña privada se saltaba el bloqueo con Face ID
En Brave para iOS, la opción "Open in a New Private Tab" de Brave Playlist abría las pestañas privadas sin pedir Face ID ni código, aunque esa protección estuviese activada. Bastaba acceso físico al móvil.
2 min
AWS CloudWatch: endpoints no productivos permitían comprobar permisos de credenciales robadas sin dejar rastro en CloudTrail
Cuatro endpoints no productivos de CloudWatch aceptaban credenciales IAM normales y respondían distinto según los permisos, pero no registraban nada en CloudTrail. Un atacante podía averiguar en silencio qué podían hacer unas credenciales robadas.
3 min
DuckDuckGo: un workflow con pull_request_target permitía ejecutar código y robar un PAT de privacy-configuration
Un workflow de GitHub Actions de duckduckgo/privacy-configuration ejecutaba código de forks con acceso a secretos, lo que permitía robar un token capaz de aprobar cambios en la configuración de privacidad de todos los navegadores de DuckDuckGo.
3 min