fuente: https://securityonline.info/rclone-auth-proxy-bypass-poc/
Investigadores de seguridad han descubierto dos vulnerabilidades críticas que permiten eludir por completo el proxy de autenticación de Rclone. Estas fallas permiten a atacantes remotos sortear por completo los mecanismos de autenticación. Por lo tanto, los administradores deben aplicar los últimos parches de inmediato para proteger sus entornos de almacenamiento en la nube.
Importancia
Rclone es una popular utilidad de línea de comandos para administrar y sincronizar archivos entre diversos proveedores de almacenamiento en la nube. Eludir con éxito el proxy de autenticación de Rclone otorga a usuarios no autorizados acceso completo a datos confidenciales almacenados en estos entornos. Los detalles de la vulnerabilidad y el código de prueba de concepto para su explotación se han divulgado públicamente. Esta disponibilidad pública aumenta significativamente el riesgo de explotación activa. Atacantes no autenticados pueden leer, modificar o eliminar archivos críticos en los sistemas backend conectados. Además, las organizaciones que exponen estas configuraciones específicas a internet se enfrentan a un peligro inmediato. La primera falla tiene una puntuación de gravedad crítica de 9.8, lo que destaca el riesgo extremo para las implementaciones sin parchear. Dado que el ataque no requiere interacción del usuario, la explotación automatizada es altamente probable.
OpenAI ha presentado GPT-6 Astra, un modelo de IA de vanguardia que, según la compañía, puede identificar vulnerabilidades de día cero y crear exploits funciona...
Leer artículo →Investigadores de seguridad descubrieron una campaña activa de ataque de fuerza bruta contra contraseñas en AWS dirigida a cuentas en la nube con altos privileg...
Leer artículo →Una vulnerabilidad crítica del kernel de Linux, identificada como CVE-2026-80714 (CVSS 9.8), afecta al código del filtro de red IPVS. Investigadores de NebuSec...
Leer artículo →