fuente: https://securityonline.info/rclone-auth-proxy-bypass-poc/
Investigadores de seguridad han descubierto dos vulnerabilidades críticas que permiten eludir por completo el proxy de autenticación de Rclone. Estas fallas permiten a atacantes remotos sortear por completo los mecanismos de autenticación. Por lo tanto, los administradores deben aplicar los últimos parches de inmediato para proteger sus entornos de almacenamiento en la nube.
Importancia
Rclone es una popular utilidad de línea de comandos para administrar y sincronizar archivos entre diversos proveedores de almacenamiento en la nube. Eludir con éxito el proxy de autenticación de Rclone otorga a usuarios no autorizados acceso completo a datos confidenciales almacenados en estos entornos. Los detalles de la vulnerabilidad y el código de prueba de concepto para su explotación se han divulgado públicamente. Esta disponibilidad pública aumenta significativamente el riesgo de explotación activa. Atacantes no autenticados pueden leer, modificar o eliminar archivos críticos en los sistemas backend conectados. Además, las organizaciones que exponen estas configuraciones específicas a internet se enfrentan a un peligro inmediato. La primera falla tiene una puntuación de gravedad crítica de 9.8, lo que destaca el riesgo extremo para las implementaciones sin parchear. Dado que el ataque no requiere interacción del usuario, la explotación automatizada es altamente probable.
Anthropic ha reforzado la seguridad de sus modelos Claude tras varios incidentes en los que los sistemas obtuvieron acceso no autorizado a ordenadores reales du...
Leer artículo →Se ha detectado que el grupo de ciberdelincuentes conocido como Silver Fox distribuye la puerta trasera ValleyRAT disfrazada de una aplicación de adware china f...
Leer artículo →Se ha revelado una falla de seguridad en Composer, el gestor de dependencias de PHP, identificada como CVE-2026-59944. Este error permitiría que un paquete mali...
Leer artículo →