Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6184
)
-
▼
August
(Total:
192
)
-
NVIDIA ofrece API de IA con créditos gratuitos
-
IA de Meta hackea empresa por error
-
Routers Zbtlink fabricados en China incluyen una p...
-
Vulnerabilidades críticas de Paperclip permiten ac...
-
La IA impulsa los SSD y HDD: WD logra +130% en ing...
-
Meta: IA accedió a internet y hackeó otro sistema
-
UE: los bancos deberán informar si usan una IA
-
Pruebas cibernéticas de OpenAI y Anthropic: agente...
-
Huawei lanzará próximamente su nuevo portátil Mate...
-
Fallo de RCE en Cursor, VS Code y Google Antigravi...
-
Adobe integra ChatGPT en sus aplicaciones creativas
-
Tareas programadas remotas propagan EtherRAT en do...
-
Mesa 26.2: mejoras gráficas en Linux
-
Microsoft Defender detiene ataque de ransomware QN...
-
Revolut impide a los usuarios de GrapheneOS el uso...
-
ChatGPT gratis ahora es más útil
-
Claude Mythos 5 intentó introducir un backdoor en ...
-
DeepSeek sube precios por saturación de servidores
-
Bypass de 7-Zip permite a archivos maliciosos evad...
-
OWASP lanza el Top 10 de LLM GenAI 2026 para apps ...
-
Los mensajes falsos de «actualiza ahora» son mucho...
-
Los SSD ya no solo almacenarán datos: NVMe 2.4 per...
-
Open VSX elimina 77 extensiones maliciosas que rob...
-
Kioxia y Sandisk muestran su BiCS10 QLC: 2 Tb por ...
-
Filtración de tokens de API de n8n expone instanci...
-
Vulnerabilidad crítica de Jenkins permite ejecutar...
-
La plataforma de IA agéntica de IBM sufre ataques ...
-
Plan de Microsoft para controlar la IA
-
Más de 4.400 PLC de Rockwell expuestos en la red, ...
-
Fallos en WebKit de iCloud Private Relay filtran I...
-
Filtran detalles y precios del Pixel Watch 5
-
Móvil plegable sobrevive al lavavajillas
-
Anthropic creará sus propios chips de IA
-
Toda la memoria DRAM que va a fabricar Samsung, SK...
-
Google quitará de Gmail envío de correos desde cue...
-
ASUS cancela la compra de una GeForce RTX 5090: tr...
-
WhatsApp detectará imágenes y vídeos falsos
-
Cisco corrige vulnerabilidades críticas en IOS XE:...
-
CISA advierte sobre vulnerabilidad RCE de TeamCity...
-
CXMT se convierte en el fabricante de memoria DRAM...
-
Nuevo ataque a la cadena de suministro de npm afec...
-
Cisco corrige vulnerabilidades críticas en Catalys...
-
Creador del ransomware Ransom Cartel condenado a 1...
-
Más de 250 dominios de ClickFix en macOS usan huel...
-
Atacante de Snowflake se declara culpable por filt...
-
Lanzado Rhythmbox 3.5
-
Nueva vulnerabilidad en el kernel de Linux permite...
-
Google renueva mandos de IA para competir
-
Usaron inicios de sesión de Microsoft, Zoom y webs...
-
Django urge actualizar a 6.0.8 y 5.2.17 por fallos...
-
NVIDIA quiere que sus GPU accedan directamente a l...
-
ASUS ROG C10 G: Ethernet de 10 Gbps
-
Google Blogger bloqueó webs legítimas al confundir...
-
Linux veta contribuciones de IA
-
IA actuaron por cuenta propia contra personas y or...
-
Poison Claude vende tokens de IA baratos basados e...
-
DeepSeek V4-Flash: el desafío chino a la IA estado...
-
Agentes Mythos 5 y GPT-5.6-Sol superaron su prueba...
-
IA: entre la teoría económica y los despidos reales
-
TP-Link corrige fallos en Omada ZTP que permitían ...
-
GIGABYTE AORUS P1600W: potencia extrema
-
Botnet busca herramientas de ping que ejecuten com...
-
GIGABYTE sube el precio de sus GPU en hasta un 40%...
-
Vulnerabilidades de Veeam ONE permiten ejecución d...
-
Seis fallos de RCE en Flowise permiten ejecutar có...
-
La IA impulsa a los cazadores de errores de Micros...
-
RDNA 5: avances y posibles especificaciones
-
Steam dicta sentencia en hardware: el PC más usado...
-
NVIDIA domina Linux pese a todo
-
Ubuntu sustituirá Deb por Snap
-
Claude Code desbloquea BIOS de HP
-
Apple pide a un tribunal que frene el dispositivo ...
-
Rusia crea sistema para cegar satélites Starlink
-
Efecto chimenea reduce 19 grados la temperatura de...
-
IA vigila examen y anulan prueba a 58.000 alumnos
-
Lenovo Googlebook: primer vistazo
-
Midnight Blizzard usa wifi de hoteles para robar c...
-
LG y Samsung combaten servidores proxy en Smart TVs
-
Publican PoC de vulnerabilidad en CUPS en MacOS pa...
-
El próximo ChatGPT resuelve problemas matemáticos ...
-
Policías espían mujeres con cámaras de tráfico en ...
-
Vulnerabilidad crítica de lectura de archivos en G...
-
IA china gratuita supera a Claude programando sola
-
OpenAI revela cómo cibercriminales usan ChatGPT pa...
-
Vulnerabilidad crítica de cPanel permite ejecutar ...
-
Campaña de IA falsa logra acceso inicial a empresa...
-
Vulnerabilidades de Apache NiFi permiten saltar la...
-
Lanzado el proyecto OWASP Subtractive Security Top...
-
Noctua revela su «sala de tortura» donde usan fuer...
-
Investigadores chinos usan IA para entrenar drones...
-
Grave fallo en cPanel permitiría a usuarios de hos...
-
Vulnerabilidades en Hugging Face Diffusers permite...
-
Intel retrasa los Nova Lake para gaming con bLLC h...
-
CXMT se prepara para construir una segunda fábrica...
-
Malware podría vulnerar cuentas protegidas con pas...
-
Publicado PoC de vulnerabilidad crítica RCE en Rai...
-
Alibaba muestra su modelo de IA más grande: Qwen 3...
-
Conoce el switch L2 QNAP QSW-M2130-4C2S24T: puerto...
-
Telegram desaparece temporalmente de la App Store ...
-
China crea un un «supernodo de 14 nm» gracias a DF...
-
Trucos ocultos de Android Auto en modo desarrollador
-
El 5G rural seguirá creciendo en España: así es el...
-
Fallo crítico en SolarWinds permite saltar el inic...
-
Filtran el primer localizador de Google
-
Rails corrige vulnerabilidad crítica de ejecución ...
-
CXMT ya ha finalizado la fase de verificación I+D ...
-
Linux logra cuota récord en PC
-
Bots de IA inflaron el crecimiento de Linux frente...
-
Limpiar el registro de Windows no mejora el PC
-
Vulnerabilidad en TP-Link TL-WR940N permite ejecuc...
-
Samsung Galaxy Z Flip 8: ¿el plegable definitivo?
-
SpaceXAI tardará un año en retirar sus turbinas il...
-
Linux sustituye C por Rust para ganar seguridad
-
MacSync macOS Stealer usa guía falsa de Claude par...
-
Vulnerabilidad crítica en N-Able N-Central permite...
-
Xbox sube precios en Europa
-
MacBook Pro M5 Max se sobrecalienta y daña el teclado
-
Directivo de Microsoft juega al DOOM en Paint
-
Cohete de SpaceX chocará contra la Luna
-
Equipos SonicWall SMA expuestos a internet sufren ...
-
Microsoft optimizará Windows 11 para 8 GB de RAM
-
Cajas de Android TV económicas se hacen pasar por ...
-
Un propietario de un MacBook Pro M5 Max se queja d...
-
CISA advierte de vulnerabilidad 0-day en Cisco Sec...
-
Puppy Linux revive portátiles antiguos
-
Nueva app Fotos de Windows 11: cambios polémicos
-
GTX 1050 Ti funcional por 2 euros
-
AMD Zen 6 usará CPPC Performance Priority y EPP Bo...
-
-
▼
August
(Total:
192
)
Blogroll
Labels
Entradas populares
-
Un usuario de Reddit adquirió una memoria DDR5 de 32 GB valorada en 500 euros por solo 12,50 euros en una tienda de segunda mano.
-
Google prepara el lanzamiento de Pixel Tag , un localizador de objetos similar al AirTag para llenar el hueco de hardware en su ecosistema A...
-
Tinfoleak permite extraer y analizar información relevante de la red Twitter mediante técnicas OSINT ( Open-Source Intelligence ). Si ya pe...
Seis fallos de RCE en Flowise permiten ejecutar código en servidores de IA
Los servidores de Flowise utilizados para crear agentes de IA y flujos de trabajo automatizados se enfrentan a seis fallos de ejecución remota de código (RCE) recién revelados.
Estas debilidades podrían permitir que atacantes autenticados ejecuten comandos en el servidor subyacente, poniendo en riesgo los datos, las credenciales y los sistemas conectados.
Las rutas de ataque involucran varios componentes de Flowise, incluyendo el procesamiento de CSV, funciones personalizadas de JavaScript, configuraciones de MCP, nodos de bases de datos y funciones de gestión de registros.
Estos hallazgos se suman a las preocupaciones planteadas por explotaciones previas de inyección en Flowise, donde los servidores de flujos de trabajo de IA expuestos se convirtieron en objetivos atractivos para los atacantes.
Investigadores de Elttam identificaron los problemas mientras revisaban las versiones 3.1.1 y 3.1.2 de Flowise.
Elttam afirmó en un informe que varias correcciones estaban incompletas, lo que permitió a los investigadores encontrar nuevas formas de evadir los controles de seguridad anteriores.
El impacto general puede ser grave porque Flowise a menudo conecta modelos de lenguaje con herramientas empresariales, archivos, bases de datos y servicios externos.
Un compromiso exitoso podría darle a un atacante un punto de apoyo en el host del flujo de trabajo y acceso a los recursos disponibles para ese servidor.
Seis fallos de RCE en Flowise
El primer problema afectaba a la función CSVAgent, que permite a los usuarios proporcionar código pandas personalizado para procesar archivos CSV cargados.
Aunque Flowise utilizaba una lista negra para bloquear funciones de Python riesgosas, los investigadores encontraron formas de abusar de la funcionalidad de pandas y ejecutar comandos fuera de la tarea de procesamiento de datos prevista.
Un parche inicial intentó bloquear la deserialización insegura y exigir que la entrada comenzara con read_csv.
Sin embargo, Elttam descubrió que una expresión manipulada aún podía cumplir esas restricciones mientras accedía a la funcionalidad del sistema operativo a través de pandas.
Los desarrolladores eliminaron posteriormente los archivos afectados de CSVAgent y AirtableAgent tras identificar problemas de normalización.
Un segundo fallo involucraba el uso de Flowise del sandbox de JavaScript vm2. El sandbox permitía ciertos módulos externos por defecto, incluido moment, y los investigadores usaron ese acceso para escapar del entorno restringido y ejecutar código en el host.
Esto refuerza los riesgos descritos en la debilidad crítica de MCP de Flowise, donde los ajustes de integración inseguros pueden anular las protecciones asumidas.
.webp)
El informe también describió un problema de inyección de variables de entorno en las configuraciones personalizadas de MCP. Los atacantes podrían abusar de los ajustes pasados a un proceso generado, incluidas las variables relacionadas con Python, para activar la ejecución.
Aunque Flowise introdujo comprobaciones para valores peligrosos, los investigadores afirmaron que encontraron una forma de evadirlas que seguía sin parchear cuando se publicó el informe.
Otros tres problemas fueron encontrados en las opciones de DataSource de TypeORM, el nodo SQL Database Chain y el nodo SQLite Record Manager.
Cada uno podría usarse para escribir o cargar contenido controlado por el atacante de formas inseguras, lo que podría conducir a la ejecución de código cuando se combina con otras funciones de Flowise.
Reforzando los servidores de flujos de trabajo de IA
Los hallazgos muestran por qué la infraestructura de flujos de trabajo de IA necesita la misma atención defensiva que cualquier aplicación orientada a Internet.
Las integraciones de MCP pueden ampliar las capacidades de un agente, pero también pueden crear rutas de confianza peligrosas, como se muestra en la investigación sobre los riesgos de ejecución de servidores MCP.
Los administradores deben actualizar Flowise rápidamente, revisar todos los nodos desplegados y eliminar o desactivar los componentes que no sean necesarios.
También deben evitar exponer las interfaces administrativas y las APIs directamente a la Internet pública, especialmente donde los usuarios del flujo de trabajo puedan enviar código, datos de configuración, archivos o detalles de conexión a bases de datos.
Las organizaciones deben tratar los ajustes del servidor MCP como entradas no confiables y limitar los permisos disponibles para los procesos de flujos de trabajo de IA.
Ejecutar Flowise con una cuenta que no sea de root, aislarlo en un entorno restringido y controlar estrechamente el acceso al sistema de archivos puede reducir los daños si se explota un fallo.
Los equipos de seguridad deben monitorizar procesos hijos inesperados, conexiones salientes sospechosas, cambios en las configuraciones de flujos de trabajo y cargas de archivos inusuales.
.webp)
También deben restringir los servidores MCP externos a fuentes verificadas y requerir una revisión antes de habilitar nuevas integraciones, ya que los ataques de prompt maliciosos de MCP pueden convertir una automatización confiable en una ruta de ataque.
Elttam recomendó alejarse de vm2 hacia un modelo de aislamiento más fuerte y evitar la dependencia de validaciones basadas en listas negras para entradas peligrosas.
El informe también subrayó que las listas blancas, los valores predeterminados seguros y la separación del código no confiable del entorno del host son protecciones más fiables para las plataformas de flujo de trabajo.
Indicadores de Compromiso (IoCs):-
| Tipo | Indicador | Descripción |
|---|---|---|
| Dirección IP | 172.17.0.1 | Dirección de red privada de Docker utilizada en cargas útiles de reverse-shell de prueba de concepto. |
| Dirección IP | 192.168.122.62 | Dirección de laboratorio privada mostrada en solicitudes HTTP de prueba de concepto y ejemplos de inyección de URL. |
| Dirección IP | 0.0.0.0 | Dirección de enlace utilizada en el servidor HTTP de Python de la prueba de concepto. |
| Nombre de host | localhost | Host local utilizado en la prueba de concepto del endpoint de predicción de Flowise. |
| URL | http://localhost:3000/api/v1/prediction/UUID | Endpoint local de Flowise mostrado para activar un chatflow vulnerable. |
| Endpoint API | POST /api/v1/node-custom-function | Endpoint de Flowise utilizado para ejecutar funciones personalizadas de JavaScript en el escenario del sandbox vm2. |
| Endpoint API | POST /api/v1/auth/login | Endpoint de autenticación de Flowise referenciado en la prueba de concepto. |
| Endpoint API | POST /api/v1/document-store/loader/process/:loaderId | Endpoint del almacén de documentos de Flowise referenciado tras cargar una carga útil de JavaScript. |
| Nombre de archivo | rce.js | Archivo de carga útil de reverse-shell de JavaScript utilizado en la demostración de los investigadores. |
| Ruta de archivo | /root/.flowise/storage/ | Ruta de almacenamiento local predeterminada de Flowise referenciada en la prueba de concepto. |
| Ruta de archivo | /etc/chromium/exploit.conf | Ruta de archivo utilizada en la demostración de la cadena de base de datos SQL y la ejecución de Chromium. |
| Ruta de archivo | /proc/self/environ | Ruta del entorno de proceso de Linux utilizada en una demostración de evitación de configuración de MCP. |
| Ruta de archivo | /root/.flowise/database.sqlite | Ruta de la base de datos SQLite predeterminada de Flowise referenciada por los investigadores. |
Nota: Las direcciones IP y los dominios están intencionadamente desactivados (por ejemplo, [.]) para evitar la resolución accidental o el hipervínculo. Solo debes reactivarlos dentro de plataformas de inteligencia de amenazas controladas como MISP, VirusTotal o tu SIEM.
Fuentes:
https://cybersecuritynews.com/six-flowise-rce-flaws/

Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.