fuente: https://securityonline.info/rclone-auth-proxy-bypass-poc/
Investigadores de seguridad han descubierto dos vulnerabilidades críticas que permiten eludir por completo el proxy de autenticación de Rclone. Estas fallas permiten a atacantes remotos sortear por completo los mecanismos de autenticación. Por lo tanto, los administradores deben aplicar los últimos parches de inmediato para proteger sus entornos de almacenamiento en la nube.
Importancia
Rclone es una popular utilidad de línea de comandos para administrar y sincronizar archivos entre diversos proveedores de almacenamiento en la nube. Eludir con éxito el proxy de autenticación de Rclone otorga a usuarios no autorizados acceso completo a datos confidenciales almacenados en estos entornos. Los detalles de la vulnerabilidad y el código de prueba de concepto para su explotación se han divulgado públicamente. Esta disponibilidad pública aumenta significativamente el riesgo de explotación activa. Atacantes no autenticados pueden leer, modificar o eliminar archivos críticos en los sistemas backend conectados. Además, las organizaciones que exponen estas configuraciones específicas a internet se enfrentan a un peligro inmediato. La primera falla tiene una puntuación de gravedad crítica de 9.8, lo que destaca el riesgo extremo para las implementaciones sin parchear. Dado que el ataque no requiere interacción del usuario, la explotación automatizada es altamente probable.
El fabricante de monederos de hardware Trezor ha confirmado que la filtración de datos en su socio logístico ShipMonk es considerablemente mayor de lo que se in...
Leer artículo →Hewlett Packard Enterprise (HPE) ha corregido una vulnerabilidad crítica en el sistema operativo de red ArubaOS-CX que podía permitir la ejecución remota de cód...
Leer artículo →El equipo de seguridad NebuSec publicó detalles técnicos y código de explotación funcional para una vulnerabilidad crítica de Linux. Esta vulnerabilidad, identi...
Leer artículo →