Reports

Resultados para “sesiones”

6 resultado(s)

BAJA#3829030

Un deep link de depuración en Yelp Business para Android permite cerrar la app y la sesión desde otra aplicación

La app Android de Yelp Business aceptaba desde fuera el deep link yelp-biz:///debug_navigation. Cualquier otra app del dispositivo podía invocarlo para hacerla fallar y dejar al usuario sin sesión, tantas veces como quisiera.

[DENEGACIÓN DE SERVICIO]yelp
30 sep 2026
3 min
MEDIA#3973090

curl con wolfSSL: la caché de CAs reinstala el almacén de confianza y anula el callback SSL_CTX (CVE-2026-82208)

Con el backend wolfSSL y la caché de CAs activa, curl volvía a instalar el almacén de certificados cacheado después de que CURLOPT_SSL_CTX_FUNCTION lo sustituyera, aceptando certificados que la aplicación quería rechazar.

[TLS Y CRIPTOGRAFÍA]curl
27 sep 2026
4 min
CRÍTICA#4020767

Essity: API sin autenticación de un chatbot interno de Teams permitía leer, escribir y borrar chats de empleados

Las rutas de datos de un chatbot corporativo con Azure OpenAI no pedían credenciales. Con un truco de doble Content-Type para saltar el WAF, se podía además escribir en conversaciones privadas ajenas.

[APIS]essity11 visitas
26 sep 2026
6 min
MEDIA#3769676

Desbordamiento de pila en ST_GeomFromGeoJSON de MariaDB: un usuario autenticado tumba todo el servidor

La función ST_GeomFromGeoJSON de MariaDB no limitaba la recursión al procesar GeometryCollection anidadas. Un GeoJSON muy profundo agotaba la pila y hacía caer el proceso mysqld entero.

[CORRUPCIÓN DE MEMORIA]mariadb
26 sep 2026
4 min
ALTA#3771139

Fuga de memoria dinámica en MariaDB por desbordamiento de enteros en JSON_ARRAYAGG

Un desbordamiento por defecto de enteros en cut_max_length de JSON_ARRAYAGG permitía a cualquier usuario autenticado leer memoria heap arbitraria del proceso de MariaDB, exponiendo datos de otras sesiones y hashes de contraseñas.

[CORRUPCIÓN DE MEMORIA]mariadb10 visitas
24 sep 2026
3 min
CRÍTICA#737140

Robar sesiones de Slack en masa con un HTTP request smuggling

Una desincronización entre el frontend y el backend de slackb.com dejaba envenenar el socket y desviar las cookies de sesión de otros usuarios a un servidor del atacante.

[OTROS]slack11 visitas
22 sep 2026
2 min