Navegación

Una vulnerabilidad en Bing Images permite a los atacantes ejecutar código remoto en servidores de Microsoft.

fuente: https://cybersecuritynews.com/bing-images-vulnerability/

Se han descubierto tres vulnerabilidades críticas de ejecución remota de código (RCE) en la infraestructura de Microsoft, dos de ellas en Bing Images, que permiten a los atacantes secuestrar servidores de procesamiento de imágenes backend utilizando tan solo un archivo SVG manipulado.

Los hallazgos, divulgados de forma responsable por XBOW y ya corregidos, revelan cómo una función aparentemente común de gestión de imágenes se convirtió en una puerta de entrada para obtener acceso completo a nivel de sistema en los servidores de producción de Bing.

Últimas noticias

20 DE AGOSTO, 2026

Una vulnerabilidad crítica de ejecución remota de código en Zimbra ahora se explota activamente en ataques.

CERT Polska, el Equipo Polaco de Respuesta a Emergencias Informáticas (CERT), advirtió que atacantes han comenzado a explotar una vulnerabilidad crítica en Zimb...

Leer artículo
20 DE AGOSTO, 2026

Agencias estadounidenses advierten sobre ataques de piratas informáticos contra PLC Siemens S7 en instalaciones críticas.

La NSA, la CISA, el FBI, el Departamento de Energía y la EPA emitieron un aviso conjunto de ciberseguridad el 19 de agosto, advirtiendo que ciberdelincuentes es...

Leer artículo
20 DE AGOSTO, 2026

CVE-2026-70496 y CVE-2026-66794: La escalada de privilegios en Red Hat ACM afecta a CVSS 9.9.

Red Hat reveló tres vulnerabilidades de alta gravedad en su software Advanced Cluster Management y Multicluster Engine para Kubernetes. La más grave, CVE-2026-7...

Leer artículo