Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6124
)
-
▼
agosto
(Total:
132
)
-
GIGABYTE AORUS P1600W: potencia extrema
-
Botnet busca herramientas de ping que ejecuten com...
-
GIGABYTE sube el precio de sus GPU en hasta un 40%...
-
Vulnerabilidades de Veeam ONE permiten ejecución d...
-
Seis fallos de RCE en Flowise permiten ejecutar có...
-
La IA impulsa a los cazadores de errores de Micros...
-
RDNA 5: avances y posibles especificaciones
-
Steam dicta sentencia en hardware: el PC más usado...
-
NVIDIA domina Linux pese a todo
-
Ubuntu sustituirá Deb por Snap
-
Claude Code desbloquea BIOS de HP
-
Apple pide a un tribunal que frene el dispositivo ...
-
Rusia crea sistema para cegar satélites Starlink
-
Efecto chimenea reduce 19 grados la temperatura de...
-
IA vigila examen y anulan prueba a 58.000 alumnos
-
Lenovo Googlebook: primer vistazo
-
Midnight Blizzard usa wifi de hoteles para robar c...
-
LG y Samsung combaten servidores proxy en Smart TVs
-
Publican PoC de vulnerabilidad en CUPS en MacOS pa...
-
El próximo ChatGPT resuelve problemas matemáticos ...
-
Policías espían mujeres con cámaras de tráfico en ...
-
Vulnerabilidad crítica de lectura de archivos en G...
-
IA china gratuita supera a Claude programando sola
-
OpenAI revela cómo cibercriminales usan ChatGPT pa...
-
Vulnerabilidad crítica de cPanel permite ejecutar ...
-
Campaña de IA falsa logra acceso inicial a empresa...
-
Vulnerabilidades de Apache NiFi permiten saltar la...
-
Lanzado el proyecto OWASP Subtractive Security Top...
-
Noctua revela su «sala de tortura» donde usan fuer...
-
Investigadores chinos usan IA para entrenar drones...
-
Grave fallo en cPanel permitiría a usuarios de hos...
-
Vulnerabilidades en Hugging Face Diffusers permite...
-
Intel retrasa los Nova Lake para gaming con bLLC h...
-
CXMT se prepara para construir una segunda fábrica...
-
Malware podría vulnerar cuentas protegidas con pas...
-
Publicado PoC de vulnerabilidad crítica RCE en Rai...
-
Alibaba muestra su modelo de IA más grande: Qwen 3...
-
Conoce el switch L2 QNAP QSW-M2130-4C2S24T: puerto...
-
Telegram desaparece temporalmente de la App Store ...
-
China crea un un «supernodo de 14 nm» gracias a DF...
-
Trucos ocultos de Android Auto en modo desarrollador
-
El 5G rural seguirá creciendo en España: así es el...
-
Fallo crítico en SolarWinds permite saltar el inic...
-
Filtran el primer localizador de Google
-
Rails corrige vulnerabilidad crítica de ejecución ...
-
CXMT ya ha finalizado la fase de verificación I+D ...
-
Linux logra cuota récord en PC
-
Bots de IA inflaron el crecimiento de Linux frente...
-
Limpiar el registro de Windows no mejora el PC
-
Vulnerabilidad en TP-Link TL-WR940N permite ejecuc...
-
Samsung Galaxy Z Flip 8: ¿el plegable definitivo?
-
SpaceXAI tardará un año en retirar sus turbinas il...
-
Linux sustituye C por Rust para ganar seguridad
-
MacSync macOS Stealer usa guía falsa de Claude par...
-
Vulnerabilidad crítica en N-Able N-Central permite...
-
Xbox sube precios en Europa
-
MacBook Pro M5 Max se sobrecalienta y daña el teclado
-
Directivo de Microsoft juega al DOOM en Paint
-
Cohete de SpaceX chocará contra la Luna
-
Equipos SonicWall SMA expuestos a internet sufren ...
-
Microsoft optimizará Windows 11 para 8 GB de RAM
-
Cajas de Android TV económicas se hacen pasar por ...
-
Un propietario de un MacBook Pro M5 Max se queja d...
-
CISA advierte de vulnerabilidad 0-day en Cisco Sec...
-
Puppy Linux revive portátiles antiguos
-
Nueva app Fotos de Windows 11: cambios polémicos
-
GTX 1050 Ti funcional por 2 euros
-
AMD Zen 6 usará CPPC Performance Priority y EPP Bo...
-
GPT-Red: el modelo hacker de OpenAI
-
Microsoft actualiza apps de Windows 11
-
Explotan casi una de cada cuatro vulnerabilidades ...
-
Pixel 11: más caros y con menos RAM
-
Google elimina app de AI Studio
-
El manual original del Legend of Zelda de Nintendo...
-
¿Ves esta GeForce RTX 5060 Ti completamente doblad...
-
Memoria DDR5 de 500 euros al precio de una hamburg...
-
Microsoft creará una superapp de Copilot
-
Irán sospechoso de ciberataques a proveedores de a...
-
WhatsApp permite responder fotos sin salir de la i...
-
Europa obliga a etiquetar deepfakes
-
IA inventa mapa de África en foro de EE UU
-
Estafa con RTX 5070 Ti: recibió agua en vez de tar...
-
Windows 11 optimiza el menú contextual
-
Gemini Robotics ER 2: cerebro robótico avanzado
-
Anthropic afirma que Claude confundió la red abier...
-
Spotify transforma playlists en historias
-
Aumento de los ciberataques dirigidos a los contro...
-
Amazon gasta 1,8 millones por error con IA
-
Agente Hermes de DeepSeek lanza ciberataques autón...
-
ShutterGap expone millones de recursos de AWS entr...
-
Nike lanza zapatillas de recuperación inteligente
-
Comparativa mejores WAF
-
Estados Unidos prohíbe la importación de robots po...
-
Samsung prevé escasez de RAM el próximo año
-
Meta invierte 8.000 millones en IA
-
Bot de SSH analiza CPU, GPU y RAM de Linux antes d...
-
OpenAI abarata sus modelos pequeños para captar fo...
-
Google Earth + Nano Banana: una interesante idea q...
-
Google usa IA para corregir 1.072 fallos de Chrome
-
Vulnerabilidad en FFmpeg de Home Assistant permite...
-
Fallo crítico de JetBrains permite ejecutar código...
-
Nuevas puertas traseras permiten espiar y controla...
-
Tras la intrusión: qué hacen los atacantes una vez...
-
Apple lanza importantes actualizaciones y corrige ...
-
Red Hat impulsa Flatpak con Firefox y Thunderbird
-
Compra un MacBook Pro M3 con una pantalla defectuo...
-
Los kits de phishing más usados
-
UE obliga a etiquetar todo contenido IA
-
Arch Linux pausa adopción de paquetes en AUR
-
CyberStrike: Plataforma de IA para pruebas de pene...
-
Cargador HollowFrame despliega el backdoor Matryos...
-
IA: vecinos denuncian ruido de centro de datos
-
Origin confirma filtración de datos de 900.000 cli...
-
Google lanza Pixel Tag
-
Administrador de tareas llega a Mac
-
Snapdragon sube precios
-
IA de Anthropic hackea tres organizaciones
-
HackerOne exige verificación de identidad para rep...
-
Gemini Spark automatiza tareas en Chrome
-
Grave vulnerabilidad en Adobe Campaign Classic per...
-
Centro de compras universitarias de Escocia confir...
-
Apple iOS 26.6 corrige fallos de ejecución de códi...
-
ASUS lanza beta de Zenni Claw
-
Google crea IA para robots que piensan y actúan
-
Vivaldi: alternativas a uBlock Origin
-
Vulnerabilidad de Keycloak expone nombres y correo...
-
Usan 0-day de FastJson para atacar organizaciones ...
-
SK hynix ya prepara el salto a la memoria DRAM LPD...
-
-
▼
agosto
(Total:
132
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Revolut está siendo investigada luego de que unos hackers afirmaran estar vendiendo una base de datos con registros de más de 75 millones de...
-
Un usuario de Reddit adquirió una memoria DDR5 de 32 GB valorada en 500 euros por solo 12,50 euros en una tienda de segunda mano.
-
Google prepara el lanzamiento de Pixel Tag , un localizador de objetos similar al AirTag para llenar el hueco de hardware en su ecosistema A...
Seis fallos de RCE en Flowise permiten ejecutar código en servidores de IA
Los servidores de Flowise utilizados para crear agentes de IA y flujos de trabajo automatizados se enfrentan a seis fallos de ejecución remota de código (RCE) recién revelados.
Estas debilidades podrían permitir que atacantes autenticados ejecuten comandos en el servidor subyacente, poniendo en riesgo los datos, las credenciales y los sistemas conectados.
Las rutas de ataque involucran varios componentes de Flowise, incluyendo el procesamiento de CSV, funciones personalizadas de JavaScript, configuraciones de MCP, nodos de bases de datos y funciones de gestión de registros.
Estos hallazgos se suman a las preocupaciones planteadas por explotaciones previas de inyección en Flowise, donde los servidores de flujos de trabajo de IA expuestos se convirtieron en objetivos atractivos para los atacantes.
Investigadores de Elttam identificaron los problemas mientras revisaban las versiones 3.1.1 y 3.1.2 de Flowise.
Elttam afirmó en un informe que varias correcciones estaban incompletas, lo que permitió a los investigadores encontrar nuevas formas de evadir los controles de seguridad anteriores.
El impacto general puede ser grave porque Flowise a menudo conecta modelos de lenguaje con herramientas empresariales, archivos, bases de datos y servicios externos.
Un compromiso exitoso podría darle a un atacante un punto de apoyo en el host del flujo de trabajo y acceso a los recursos disponibles para ese servidor.
Seis fallos de RCE en Flowise
El primer problema afectaba a la función CSVAgent, que permite a los usuarios proporcionar código pandas personalizado para procesar archivos CSV cargados.
Aunque Flowise utilizaba una lista negra para bloquear funciones de Python riesgosas, los investigadores encontraron formas de abusar de la funcionalidad de pandas y ejecutar comandos fuera de la tarea de procesamiento de datos prevista.
Un parche inicial intentó bloquear la deserialización insegura y exigir que la entrada comenzara con read_csv.
Sin embargo, Elttam descubrió que una expresión manipulada aún podía cumplir esas restricciones mientras accedía a la funcionalidad del sistema operativo a través de pandas.
Los desarrolladores eliminaron posteriormente los archivos afectados de CSVAgent y AirtableAgent tras identificar problemas de normalización.
Un segundo fallo involucraba el uso de Flowise del sandbox de JavaScript vm2. El sandbox permitía ciertos módulos externos por defecto, incluido moment, y los investigadores usaron ese acceso para escapar del entorno restringido y ejecutar código en el host.
Esto refuerza los riesgos descritos en la debilidad crítica de MCP de Flowise, donde los ajustes de integración inseguros pueden anular las protecciones asumidas.
.webp)
El informe también describió un problema de inyección de variables de entorno en las configuraciones personalizadas de MCP. Los atacantes podrían abusar de los ajustes pasados a un proceso generado, incluidas las variables relacionadas con Python, para activar la ejecución.
Aunque Flowise introdujo comprobaciones para valores peligrosos, los investigadores afirmaron que encontraron una forma de evadirlas que seguía sin parchear cuando se publicó el informe.
Otros tres problemas fueron encontrados en las opciones de DataSource de TypeORM, el nodo SQL Database Chain y el nodo SQLite Record Manager.
Cada uno podría usarse para escribir o cargar contenido controlado por el atacante de formas inseguras, lo que podría conducir a la ejecución de código cuando se combina con otras funciones de Flowise.
Reforzando los servidores de flujos de trabajo de IA
Los hallazgos muestran por qué la infraestructura de flujos de trabajo de IA necesita la misma atención defensiva que cualquier aplicación orientada a Internet.
Las integraciones de MCP pueden ampliar las capacidades de un agente, pero también pueden crear rutas de confianza peligrosas, como se muestra en la investigación sobre los riesgos de ejecución de servidores MCP.
Los administradores deben actualizar Flowise rápidamente, revisar todos los nodos desplegados y eliminar o desactivar los componentes que no sean necesarios.
También deben evitar exponer las interfaces administrativas y las APIs directamente a la Internet pública, especialmente donde los usuarios del flujo de trabajo puedan enviar código, datos de configuración, archivos o detalles de conexión a bases de datos.
Las organizaciones deben tratar los ajustes del servidor MCP como entradas no confiables y limitar los permisos disponibles para los procesos de flujos de trabajo de IA.
Ejecutar Flowise con una cuenta que no sea de root, aislarlo en un entorno restringido y controlar estrechamente el acceso al sistema de archivos puede reducir los daños si se explota un fallo.
Los equipos de seguridad deben monitorizar procesos hijos inesperados, conexiones salientes sospechosas, cambios en las configuraciones de flujos de trabajo y cargas de archivos inusuales.
.webp)
También deben restringir los servidores MCP externos a fuentes verificadas y requerir una revisión antes de habilitar nuevas integraciones, ya que los ataques de prompt maliciosos de MCP pueden convertir una automatización confiable en una ruta de ataque.
Elttam recomendó alejarse de vm2 hacia un modelo de aislamiento más fuerte y evitar la dependencia de validaciones basadas en listas negras para entradas peligrosas.
El informe también subrayó que las listas blancas, los valores predeterminados seguros y la separación del código no confiable del entorno del host son protecciones más fiables para las plataformas de flujo de trabajo.
Indicadores de Compromiso (IoCs):-
| Tipo | Indicador | Descripción |
|---|---|---|
| Dirección IP | 172.17.0.1 | Dirección de red privada de Docker utilizada en cargas útiles de reverse-shell de prueba de concepto. |
| Dirección IP | 192.168.122.62 | Dirección de laboratorio privada mostrada en solicitudes HTTP de prueba de concepto y ejemplos de inyección de URL. |
| Dirección IP | 0.0.0.0 | Dirección de enlace utilizada en el servidor HTTP de Python de la prueba de concepto. |
| Nombre de host | localhost | Host local utilizado en la prueba de concepto del endpoint de predicción de Flowise. |
| URL | http://localhost:3000/api/v1/prediction/UUID | Endpoint local de Flowise mostrado para activar un chatflow vulnerable. |
| Endpoint API | POST /api/v1/node-custom-function | Endpoint de Flowise utilizado para ejecutar funciones personalizadas de JavaScript en el escenario del sandbox vm2. |
| Endpoint API | POST /api/v1/auth/login | Endpoint de autenticación de Flowise referenciado en la prueba de concepto. |
| Endpoint API | POST /api/v1/document-store/loader/process/:loaderId | Endpoint del almacén de documentos de Flowise referenciado tras cargar una carga útil de JavaScript. |
| Nombre de archivo | rce.js | Archivo de carga útil de reverse-shell de JavaScript utilizado en la demostración de los investigadores. |
| Ruta de archivo | /root/.flowise/storage/ | Ruta de almacenamiento local predeterminada de Flowise referenciada en la prueba de concepto. |
| Ruta de archivo | /etc/chromium/exploit.conf | Ruta de archivo utilizada en la demostración de la cadena de base de datos SQL y la ejecución de Chromium. |
| Ruta de archivo | /proc/self/environ | Ruta del entorno de proceso de Linux utilizada en una demostración de evitación de configuración de MCP. |
| Ruta de archivo | /root/.flowise/database.sqlite | Ruta de la base de datos SQLite predeterminada de Flowise referenciada por los investigadores. |
Nota: Las direcciones IP y los dominios están intencionadamente desactivados (por ejemplo, [.]) para evitar la resolución accidental o el hipervínculo. Solo debes reactivarlos dentro de plataformas de inteligencia de amenazas controladas como MISP, VirusTotal o tu SIEM.
Fuentes:
https://cybersecuritynews.com/six-flowise-rce-flaws/

Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.