fuente: https://cybersecuritynews.com/redis-server-0-day-exploit/
Una investigación reciente, vinculada al agente de IA Kimi K3, ha revelado múltiples vulnerabilidades de ejecución remota de código (RCE) autenticada en Redis, uno de los sistemas de almacenamiento de datos en memoria más utilizados del mundo.
Los hallazgos, compartidos por el investigador alias Bera Buddies, abarcan las versiones estándar de Redis 6.2.22, 7.4.9, 8.6.4 y 8.8.0, y combinan un problema de doble liberación de memoria compartida NACK en un grupo de consumidores de flujo con un desbordamiento de búfer en el módulo TDigest de RedisBloom.
Ladrones desvalijan ordenadores de hoteles de eSports en China robando módulos de memoria RAM debido al drástico aumento de su precio en el mercado.
Leer artículo →El Servicio de administración de claves (KMS) es la principal tecnología de activación por volumen de Microsoft. Está diseñado específicamente para empresas y g...
Leer artículo →Fuentes cercanas al asunto señalan un movimiento significativo. Stripe, líder mundial en infraestructura de pagos, está en conversaciones preliminares para adqu...
Leer artículo →