Navegación

Cloudflare corrige una vulnerabilidad entre inquilinos en Containers que exponía los datos de los clientes.

fuente: https://www.bleepingcomputer.com/news/security/cloudflare-fixes-containers-cross-tenant-flaw-exposing-customer-data/

Cloudflare ha corregido una vulnerabilidad en Contenedores y Sandboxes que permitía a los clientes con una cuenta Workers Paid recuperar datos residuales de los contenedores de otros clientes en el mismo servidor físico.

Cloudflare Containers es un servicio disponible en el plan Workers Paid que permite a los desarrolladores ejecutar aplicaciones en contenedores en la infraestructura de Cloudflare, junto con Cloudflare Workers.

Los desarrolladores y las empresas que crean aplicaciones en Cloudflare suelen usarlo, incluyendo aquellos que ejecutan servicios de backend, tareas de procesamiento y entornos de ejecución de código.

La vulnerabilidad fue reportada a través de HackerOne el 4 de septiembre por Oren Yomtov, investigador de seguridad de la empresa tecnológica Accomplish.

Explotarla permitiría a un atacante leer archivos de otros clientes, incluyendo listados de directorios, bases de datos SQLite, perfiles de Chromium, archivos .env y archivos de credenciales.

Según la información divulgada por Cloudflare, el problema se encontraba en un pool de almacenamiento compartido configurado para omitir la inicialización a cero de bloques reutilizados de 64 KiB.

Últimas noticias

27 DE AGOSTO, 2026

21 fallos críticos de Ubiquiti UniFi permiten saltar autenticación, inyectar comandos y escalar privilegios.

Ubiquiti ha solucionado 21 vulnerabilidades de severidad crítica que afectaban a casi toda su línea de productos UniFi. La empresa advirtió que atacantes con ac...

Leer artículo →
27 DE AGOSTO, 2026

El equipo rojo de CISA comprometió dos organizaciones de infraestructura crítica; una de ellas no detectó nada.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) publicó los resultados de dos evaluaciones de equipos rojos realizadas simultáneam...

Leer artículo →
27 DE AGOSTO, 2026

La nueva GPUThor Rowhammer burla la ECC en la NVIDIA RTX A6000 para obtener acceso de root al host.

Investigadores académicos han revelado un ataque Rowhammer que afecta a las GPU de estaciones de trabajo NVIDIA con memoria GDDR6. Este ataque elude los códigos...

Leer artículo →