fuente: https://cybersecuritynews.com/bing-images-vulnerability/
Se han descubierto tres vulnerabilidades críticas de ejecución remota de código (RCE) en la infraestructura de Microsoft, dos de ellas en Bing Images, que permiten a los atacantes secuestrar servidores de procesamiento de imágenes backend utilizando tan solo un archivo SVG manipulado.
Los hallazgos, divulgados de forma responsable por XBOW y ya corregidos, revelan cómo una función aparentemente común de gestión de imágenes se convirtió en una puerta de entrada para obtener acceso completo a nivel de sistema en los servidores de producción de Bing.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el jueves una vulnerabilidad de seguridad crítica que afecta a ownCloud a s...
Leer artículo →A veces, una vulnerabilidad crítica no reside en un único fallo, sino en una secuencia precisa de varias debilidades menores interconectadas, y eso es precisame...
Leer artículo →Nuevos detalles sobre el ataque de julio a Hugging Face revelan que cientos de agentes de IA, impulsados por el modelo interno IM1 de OpenAI, coordinaron la i...
Leer artículo →