fuente: https://securityonline.info/neo4j-graphql-authentication-bypass/
Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE-2026-5423 (CVSS 8.2), permite a un atacante no autenticado falsificar declaraciones JWT sobre suscripciones WebSocket. Un ataque exitoso expone datos en tiempo real destinados a usuarios autenticados.
Investigadores de seguridad de DepthFirst publicaron el 24 de julio un código de explotación funcional para una vulnerabilidad de GitLab que GitLab había correg...
Leer artículo →La IA generativa se ha extendido rápidamente y las redes sociales están ahora repletas de sus resultados. Cuentas falsas, fotos de perfil realistas, historias i...
Leer artículo →Los operadores del esquema de ransomware como servicio (RaaS) DevMan mantienen una plataforma web dedicada que permite a sus afiliados crear cargas útiles, supe...
Leer artículo →