Cloudflare ha corregido una vulnerabilidad en Contenedores y Sandboxes que permitía a los clientes con una cuenta Workers Paid recuperar datos residuales de los contenedores de otros clientes en el mismo servidor físico.
Cloudflare Containers es un servicio disponible en el plan Workers Paid que permite a los desarrolladores ejecutar aplicaciones en contenedores en la infraestructura de Cloudflare, junto con Cloudflare Workers.
Los desarrolladores y las empresas que crean aplicaciones en Cloudflare suelen usarlo, incluyendo aquellos que ejecutan servicios de backend, tareas de procesamiento y entornos de ejecución de código.
La vulnerabilidad fue reportada a través de HackerOne el 4 de septiembre por Oren Yomtov, investigador de seguridad de la empresa tecnológica Accomplish.
Explotarla permitiría a un atacante leer archivos de otros clientes, incluyendo listados de directorios, bases de datos SQLite, perfiles de Chromium, archivos .env y archivos de credenciales.
Según la información divulgada por Cloudflare, el problema se encontraba en un pool de almacenamiento compartido configurado para omitir la inicialización a cero de bloques reutilizados de 64 KiB.
El agente de IA autónomo JadePuffer se ha actualizado con un malware personalizado llamado EncForge, que se centra en el cifrado de activos de IA, como conjunto...
Leer artículo →Investigadores de ciberseguridad han descubierto cerca de 7600 repositorios maliciosos de GitHub, de los cuales más de 800 se hacen pasar por servidores de inte...
Leer artículo →Durante junio de 2026, Arctic Wolf Labs rastreó varias intrusiones de ransomware hasta un único punto de entrada. Los atacantes explotaron una vulnerabilidad en...
Leer artículo →