Navegación

Cloudflare corrige una vulnerabilidad entre inquilinos en Containers que exponía los datos de los clientes.

fuente: https://www.bleepingcomputer.com/news/security/cloudflare-fixes-containers-cross-tenant-flaw-exposing-customer-data/

Cloudflare ha corregido una vulnerabilidad en Contenedores y Sandboxes que permitía a los clientes con una cuenta Workers Paid recuperar datos residuales de los contenedores de otros clientes en el mismo servidor físico.

Cloudflare Containers es un servicio disponible en el plan Workers Paid que permite a los desarrolladores ejecutar aplicaciones en contenedores en la infraestructura de Cloudflare, junto con Cloudflare Workers.

Los desarrolladores y las empresas que crean aplicaciones en Cloudflare suelen usarlo, incluyendo aquellos que ejecutan servicios de backend, tareas de procesamiento y entornos de ejecución de código.

La vulnerabilidad fue reportada a través de HackerOne el 4 de septiembre por Oren Yomtov, investigador de seguridad de la empresa tecnológica Accomplish.

Explotarla permitiría a un atacante leer archivos de otros clientes, incluyendo listados de directorios, bases de datos SQLite, perfiles de Chromium, archivos .env y archivos de credenciales.

Según la información divulgada por Cloudflare, el problema se encontraba en un pool de almacenamiento compartido configurado para omitir la inicialización a cero de bloques reutilizados de 64 KiB.

Últimas noticias

30 DE AGOSTO, 2026

OpenAI restringe el acceso mediante cursor a sus modelos tras la adquisición por parte de SpaceX.

Tras la asombrosa adquisición por parte de SpaceX, la empresa de Elon Musk, de Cursor, un asistente de codificación con IA desarrollado por la startup Anysphere...

Leer artículo →
30 DE AGOSTO, 2026

Cinco fallos críticos en plugins y temas de WordPress permiten la toma de control del sitio o la ejecución remota de código (RCE).

Se han descubierto múltiples fallos de seguridad críticos en plugins y temas de WordPress, como WPMU DEV Dashboard, Avada, TranslatePress, Pods y GiveWP, que po...

Leer artículo →
29 DE AGOSTO, 2026

Android 17 añade ECH a todo el sistema operativo para ocultar las visitas a sitios web de los proveedores de red.

Google anunció el jueves nuevas medidas de seguridad de red en Android 17 para reforzar la privacidad de la conexión, abordar las vulnerabilidades celulares y p...

Leer artículo →