Navegación

Una vulnerabilidad en AWS Lambda permite a los atacantes eludir los permisos de IAM y acceder a los servicios en la nube.

fuente: https://cybersecuritynews.com/aws-lambda-flaw/

AWS reveló una vulnerabilidad de autorización de alta gravedad en su aplicación Amazon Connect Salesforce Lambda que podría permitir a los atacantes realizar acciones privilegiadas en la nube más allá de sus permisos de IAM asignados.

La vulnerabilidad, identificada como CVE-2026-94384, afecta a la función Lambda sfExecuteAWSService incluida en las versiones 5.15 a 5.24.16 de AmazonConnectSalesforceLambda.

AmazonConnectSalesforceLambda es una aplicación de repositorio de aplicaciones sin servidor diseñada para integrar los servicios de centro de contacto de Amazon Connect con Salesforce.

La función Lambda afectada se utiliza durante el proceso de configuración inicial, donde ayuda a la integración a realizar las operaciones de servicio de AWS necesarias para la configuración.

La vulnerabilidad existe porque la función sfExecuteAWSService no verifica correctamente si el usuario está autorizado para solicitar la operación de AWS proporcionada en sus parámetros.

Últimas noticias

16 DE SEPTIEMBRE, 2026

La actualización de Google Chrome 153 corrige 42 fallos de seguridad, incluidos 3 críticos.

Google ha lanzado una importante actualización de seguridad para Chrome (versión 153) que corrige 42 vulnerabilidades en el navegador, incluidas tres clasificad...

Leer artículo →
16 DE SEPTIEMBRE, 2026

La CISA comparte 17 técnicas utilizadas por los hackers para comprometer entornos de Active Directory.

La CISA y cinco agencias internacionales de ciberseguridad han publicado una guía detallada que describe 17 técnicas comunes utilizadas por los hackers para com...

Leer artículo →
16 DE SEPTIEMBRE, 2026

Una vulnerabilidad en el servidor web LiteSpeed ​​de cPanel permite a los usuarios de servidores compartidos obtener acceso de nivel root.

cPanel ha emitido un aviso de seguridad urgente advirtiendo que una vulnerabilidad crítica en LiteSpeed ​​Web Server Enterprise podría permitir a un usuario de...

Leer artículo →