AWS reveló una vulnerabilidad de autorización de alta gravedad en su aplicación Amazon Connect Salesforce Lambda que podría permitir a los atacantes realizar acciones privilegiadas en la nube más allá de sus permisos de IAM asignados.
La vulnerabilidad, identificada como CVE-2026-94384, afecta a la función Lambda sfExecuteAWSService incluida en las versiones 5.15 a 5.24.16 de AmazonConnectSalesforceLambda.
AmazonConnectSalesforceLambda es una aplicación de repositorio de aplicaciones sin servidor diseñada para integrar los servicios de centro de contacto de Amazon Connect con Salesforce.
La función Lambda afectada se utiliza durante el proceso de configuración inicial, donde ayuda a la integración a realizar las operaciones de servicio de AWS necesarias para la configuración.
La vulnerabilidad existe porque la función sfExecuteAWSService no verifica correctamente si el usuario está autorizado para solicitar la operación de AWS proporcionada en sus parámetros.
JetBrains insta a los usuarios de versiones locales de TeamCity a actualizar a la última versión tras el descubrimiento de una vulnerabilidad de seguridad críti...
Leer artículo →Coca-Cola confirmó que su subsidiaria de lácteos, Fairlife, sufrió un ataque de ransomware perpetrado por el grupo Anubis, resultando en el robo de datos y la i...
Leer artículo →Los hackers están explotando activamente una vulnerabilidad en la biblioteca Java de código abierto FastJson, que permite la ejecución remota de código sin inte...
Leer artículo →