fuente: https://securityonline.info/redis-rce-use-after-free-poc/
Investigadores publicaron código de prueba de concepto para explotar una vulnerabilidad de ejecución remota de código (RCE) en Redis. El uso de memoria liberada del montón permite que un usuario remoto ejecute comandos del sistema como si fuera el proceso del servidor Redis. Redis corrigió la vulnerabilidad en la versión 8.8.2.
Debian 13.6 es la sexta actualización de mantenimiento de «Trixie», recomendada especialmente para nuevas instalaciones
Leer artículo →Angelo Martino, un negociador de ransomware, ha sido condenado a prisión por extorsionar a las víctimas que representaba al colaborar con los cibercriminales.
Leer artículo →🚨 Los sitios Joomla que utilizan iCagenda o Balbooa Forms se enfrentan a dos vulnerabilidades explotadas de CVSS 10.0 que ahora figuran en el catálogo KEV de C...
Leer artículo →