Cloudflare ha corregido una vulnerabilidad en Contenedores y Sandboxes que permitía a los clientes con una cuenta Workers Paid recuperar datos residuales de los contenedores de otros clientes en el mismo servidor físico.
Cloudflare Containers es un servicio disponible en el plan Workers Paid que permite a los desarrolladores ejecutar aplicaciones en contenedores en la infraestructura de Cloudflare, junto con Cloudflare Workers.
Los desarrolladores y las empresas que crean aplicaciones en Cloudflare suelen usarlo, incluyendo aquellos que ejecutan servicios de backend, tareas de procesamiento y entornos de ejecución de código.
La vulnerabilidad fue reportada a través de HackerOne el 4 de septiembre por Oren Yomtov, investigador de seguridad de la empresa tecnológica Accomplish.
Explotarla permitiría a un atacante leer archivos de otros clientes, incluyendo listados de directorios, bases de datos SQLite, perfiles de Chromium, archivos .env y archivos de credenciales.
Según la información divulgada por Cloudflare, el problema se encontraba en un pool de almacenamiento compartido configurado para omitir la inicialización a cero de bloques reutilizados de 64 KiB.
Socket descubrió 19 extensiones de navegador maliciosas que roban criptomonedas. Las extensiones se lanzan inicialmente sin malware y, una vez que ganan confian...
Leer artículo →Microsoft está investigando un problema que provoca que el software de seguridad Defender para Office 365 marque erróneamente enlaces legítimos de búsqueda de G...
Leer artículo →Investigadores de ciberseguridad han identificado en Packagist un conjunto de 13 paquetes de temas maliciosos de Composer diseñados para inyectar JavaScript en...
Leer artículo →