Navegación

Una nueva vulnerabilidad de CosmosEscape permite a los atacantes tomar el control de instancias de Azure Cosmos DB.

fuente: https://cybersecuritynews.com/cosmosescape-vulnerability/

Una vulnerabilidad crítica, denominada CosmosEscape, en Microsoft Azure Cosmos DB podría haber permitido a los atacantes tomar el control de prácticamente todas las bases de datos alojadas en el servicio, incluidos los sistemas internos de Microsoft.

La vulnerabilidad residía en la API Gremlin de Cosmos DB y, de haber sido explotada, podría haber posibilitado un ataque entre inquilinos que habría afectado a millones de cargas de trabajo de clientes y a la infraestructura interna de Microsoft.

Últimas noticias

16 DE JULIO, 2026

Zoom advierte sobre una vulnerabilidad crítica de secuestro de cuentas.

Zoom advierte sobre una vulnerabilidad crítica en su cliente de escritorio y kit de desarrollo de software para Windows que podría ser explotada por terceros no...

Leer artículo
16 DE JULIO, 2026

Logran saltar app de verificación de edad de la UE con extensión de Chrome.

El investigador de seguridad Paul Moore ha revelado nuevamente debilidades críticas en el sistema de verificación de edad de la UE. En esta ocasión, logró evadi...

Leer artículo
16 DE JULIO, 2026

F5 corrige múltiples vulnerabilidades de NGINX que permiten ataques de desbordamiento de búfer de montón y ejecución de código.

F5 ha revelado tres vulnerabilidades de alta gravedad que afectan a NGINX Plus y NGINX Open Source, advirtiendo que atacantes no autenticados podrían explotarla...

Leer artículo