fuente: https://securityonline.info/neo4j-graphql-authentication-bypass/
Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE-2026-5423 (CVSS 8.2), permite a un atacante no autenticado falsificar declaraciones JWT sobre suscripciones WebSocket. Un ataque exitoso expone datos en tiempo real destinados a usuarios autenticados.
El grupo de ransomware Interlock abusó de Volatility3, una herramienta legítima de análisis forense de memoria, para robar credenciales. Sophos investigó la int...
Leer artículo →CVE-2026-63077 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en JetBrains TeamCity. Un atacante que acceda al servidor puede eje...
Leer artículo →Investigadores de ZeroBEC obtuvieron acceso a la plataforma Greatness PhaaS, un kit de phishing vendido en Telegram. Este roba tokens de inicio de sesión de Mic...
Leer artículo →