Navegación

Una vulnerabilidad en AWS Lambda permite a los atacantes eludir los permisos de IAM y acceder a los servicios en la nube.

fuente: https://cybersecuritynews.com/aws-lambda-flaw/

AWS reveló una vulnerabilidad de autorización de alta gravedad en su aplicación Amazon Connect Salesforce Lambda que podría permitir a los atacantes realizar acciones privilegiadas en la nube más allá de sus permisos de IAM asignados.

La vulnerabilidad, identificada como CVE-2026-94384, afecta a la función Lambda sfExecuteAWSService incluida en las versiones 5.15 a 5.24.16 de AmazonConnectSalesforceLambda.

AmazonConnectSalesforceLambda es una aplicación de repositorio de aplicaciones sin servidor diseñada para integrar los servicios de centro de contacto de Amazon Connect con Salesforce.

La función Lambda afectada se utiliza durante el proceso de configuración inicial, donde ayuda a la integración a realizar las operaciones de servicio de AWS necesarias para la configuración.

La vulnerabilidad existe porque la función sfExecuteAWSService no verifica correctamente si el usuario está autorizado para solicitar la operación de AWS proporcionada en sus parámetros.

Últimas noticias

06 DE AGOSTO, 2026

Kali365 utiliza la autenticación de Microsoft como arma contra las empresas estadounidenses: un nuevo riesgo empresarial.

Kali365 convierte una cuenta legítima de Microsoft en una puerta de acceso a datos corporativos. Este kit de phishing ataca a organizaciones estadounidenses con...

Leer artículo →
06 DE AGOSTO, 2026

SpaceX y NVIDIA lanzan Starmind AI1.

Tras la presentación inaugural del módulo de computación aeroespacial “NVIDIA Space-1 Vera Rubin” por parte de NVIDIA en la conferencia GTC en marzo, esta inici...

Leer artículo →
06 DE AGOSTO, 2026

Más de 250 dominios de ClickFix utilizan la huella digital del navegador para ocultar señuelos de malware para macOS.

Una operación de macOS ClickFix que abarca más de 250 dominios front-end ahora identifica a los visitantes antes de decidir si les muestra un señuelo de malware...

Leer artículo →