Navegación

Cloudflare corrige una vulnerabilidad entre inquilinos en Containers que exponía los datos de los clientes.

fuente: https://www.bleepingcomputer.com/news/security/cloudflare-fixes-containers-cross-tenant-flaw-exposing-customer-data/

Cloudflare ha corregido una vulnerabilidad en Contenedores y Sandboxes que permitía a los clientes con una cuenta Workers Paid recuperar datos residuales de los contenedores de otros clientes en el mismo servidor físico.

Cloudflare Containers es un servicio disponible en el plan Workers Paid que permite a los desarrolladores ejecutar aplicaciones en contenedores en la infraestructura de Cloudflare, junto con Cloudflare Workers.

Los desarrolladores y las empresas que crean aplicaciones en Cloudflare suelen usarlo, incluyendo aquellos que ejecutan servicios de backend, tareas de procesamiento y entornos de ejecución de código.

La vulnerabilidad fue reportada a través de HackerOne el 4 de septiembre por Oren Yomtov, investigador de seguridad de la empresa tecnológica Accomplish.

Explotarla permitiría a un atacante leer archivos de otros clientes, incluyendo listados de directorios, bases de datos SQLite, perfiles de Chromium, archivos .env y archivos de credenciales.

Según la información divulgada por Cloudflare, el problema se encontraba en un pool de almacenamiento compartido configurado para omitir la inicialización a cero de bloques reutilizados de 64 KiB.

Últimas noticias

05 DE SEPTIEMBRE, 2026

Google Workspace integra las funciones de Gemini Live.

A medida que la inteligencia artificial generativa evoluciona progresivamente, pasando de las indicaciones de texto estático a las interacciones de voz bidirecc...

Leer artículo →
05 DE SEPTIEMBRE, 2026

Trezor afirma que la filtración de datos de ShipMonk expuso la información de 67.000 clientes estadounidenses.

El fabricante de monederos de hardware Trezor reveló el viernes que otros 67.000 clientes de EE. UU. se vieron afectados por una filtración de datos en su prove...

Leer artículo →
05 DE SEPTIEMBRE, 2026

CVE-2026-75754 (CVSS 10): RCE raíz del Centro de control de ASUS.

ASUS publicó la vulnerabilidad CVE-2026-75754 el 4 de septiembre de 2026. Esta vulnerabilidad de ASUS Control Center obtiene una puntuación CVSS máxima de 10.0....

Leer artículo →