Navegación

Una vulnerabilidad en AWS Lambda permite a los atacantes eludir los permisos de IAM y acceder a los servicios en la nube.

fuente: https://cybersecuritynews.com/aws-lambda-flaw/

AWS reveló una vulnerabilidad de autorización de alta gravedad en su aplicación Amazon Connect Salesforce Lambda que podría permitir a los atacantes realizar acciones privilegiadas en la nube más allá de sus permisos de IAM asignados.

La vulnerabilidad, identificada como CVE-2026-94384, afecta a la función Lambda sfExecuteAWSService incluida en las versiones 5.15 a 5.24.16 de AmazonConnectSalesforceLambda.

AmazonConnectSalesforceLambda es una aplicación de repositorio de aplicaciones sin servidor diseñada para integrar los servicios de centro de contacto de Amazon Connect con Salesforce.

La función Lambda afectada se utiliza durante el proceso de configuración inicial, donde ayuda a la integración a realizar las operaciones de servicio de AWS necesarias para la configuración.

La vulnerabilidad existe porque la función sfExecuteAWSService no verifica correctamente si el usuario está autorizado para solicitar la operación de AWS proporcionada en sus parámetros.

Últimas noticias

12 DE AGOSTO, 2026

OpenAI lanza GPT-5.6-Cyber ​​con medidas de seguridad reducidas para el desarrollo de exploits.

OpenAI presentó el lunes un nuevo modelo de ciberseguridad llamado GPT-5.6-Cyber, enfocado en la investigación de vulnerabilidades, pruebas de penetración y res...

Leer artículo →
12 DE AGOSTO, 2026

La botnet Kimwolf v7 para Android hace que el tráfico DDoS HTTP/2 parezca navegación legítima.

Investigadores de ciberseguridad han descubierto una nueva versión de la botnet Kimwolf/AISURU para Android e Internet de las Cosas (IoT) que incorpora mejoras...

Leer artículo →
12 DE AGOSTO, 2026

Crea aplicaciones para programas de maestría en derecho (LLM) sin depender de un único proveedor de modelos.

Seguramente lo has experimentado: ese momento de frustración cuando has desarrollado una sólida función de IA basada en un proveedor de modelos, y de repente ap...

Leer artículo →