Reports

Los más vistos

Los reportes con más visitas, de más a menos.

MEDIA#3923520

curl 8.21.0 en Windows reutiliza conexiones Negotiate con la identidad equivocada (CVE-2026-19931)

En Windows con SSPI/Negotiate, libcurl 8.21.0 podía reutilizar una conexión autenticada con las credenciales del usuario de sesión para una petición que pedía otras credenciales, y el servidor la atendía con la identidad anterior.

[AUTENTICACIÓN]curl2 visitas0 me gusta0 veces compartido
26 sep 2026
2 min
MEDIA#3972385

curl con libpsl deja escapar cookies de un sufijo público a hosts hermanos (CVE-2026-82209)

Si un host que es sufijo público (como github.io) fija una cookie con Domain igual a sí mismo, curl la guarda con alcance de dominio y la envía a cualquier subdominio hermano, como attacker.github.io.

[OAUTH Y SESIONES]curl2 visitas0 me gusta0 veces compartido
26 sep 2026
4 min
MEDIA#3769676

Desbordamiento de pila en ST_GeomFromGeoJSON de MariaDB: un usuario autenticado tumba todo el servidor

La función ST_GeomFromGeoJSON de MariaDB no limitaba la recursión al procesar GeometryCollection anidadas. Un GeoJSON muy profundo agotaba la pila y hacía caer el proceso mysqld entero.

[OTROS]mariadb2 visitas0 me gusta0 veces compartido
26 sep 2026
4 min
MEDIA#3770482

Nextcloud files_lock: un colaborador con permiso de escritura podía bloquear para siempre un fichero ajeno

Un bloqueo de tipo TYPE_TOKEN colocado por quien tenía el fichero compartido no caducaba, el dueño no podía quitarlo y sobrevivía a la revocación del recurso compartido y al borrado de la cuenta. Solo se arreglaba tocando la base de datos.

[LÓGICA DE NEGOCIO]nextcloud2 visitas0 me gusta0 veces compartido
26 sep 2026
4 min
ALTA#3898281

Weblate: una búsqueda sin autenticar de 33 bytes consumía 52 s de CPU y frenaba a todos los usuarios

La gramática de búsqueda de Weblate sufría backtracking exponencial. Una consulta ?q= diminuta y sin autenticar consumía casi un minuto de CPU bajo un lock global, dejando inservible toda la instancia.

[OTROS]weblate2 visitas0 me gusta0 veces compartido
26 sep 2026
4 min
ALTA#3782405

Desbordamiento de pila en MariaDB permite tumbar el servidor con un solo SET

Un identificador de charset o colación demasiado largo desbordaba un búfer de pila en MariaDB, permitiendo a cualquier usuario autenticado colgar todo el proceso mariadbd con una sola sentencia SQL.

[OTROS]mariadb2 visitas0 me gusta0 veces compartido
25 sep 2026
2 min
ALTA#3621588

Robo del "cambio" en la firma en frío de Monero mediante un unsigned_txset falsificado

Un monedero caliente malicioso con la clave de vista podía reescribir la dirección de cambio de una transacción sin firmar en Monero, logrando que el firmante en frío firmara un output de cambio gastable por el atacante.

[LÓGICA DE NEGOCIO]monero2 visitas0 me gusta0 veces compartido
25 sep 2026
7 min
MEDIA#3897588

MariaDB: una cuenta anónima podía cortar conexiones ajenas con KILL solo con presentar el nombre de la víctima

En MariaDB, la autorización de KILL comparaba el nombre de usuario que envía el cliente, no la cuenta autenticada. Una sesión anónima podía así terminar conexiones y consultas de otro usuario.

[AUTENTICACIÓN]mariadb2 visitas0 me gusta0 veces compartido
25 sep 2026
3 min
MEDIA#3889667

MariaDB: una colisión en la caché de privilegios permite a un rol heredar permisos de un usuario homónimo

La caché de privilegios de base de datos de MariaDB no distinguía entre un rol y un usuario conectado por socket UNIX con el mismo nombre, así que quien activaba el rol recibía los permisos del usuario.

[AUTENTICACIÓN]mariadb1 visita0 me gusta0 veces compartido
25 sep 2026
3 min
← AnterioresPágina 5 de 5