Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7995
)
-
▼
October
(Total:
322
)
-
ChatGPT ahora crea gráficos e imágenes
-
RetinaRelay, una aplicación para poder utilizar un...
-
GPT-6 Astra hace trampas en StarCraft al no poder ...
-
Fallo crítico en inversores Sungrow permite acceso...
-
Publicado PoC de fallo de sesión en Zammad que per...
-
Publicado PoC de fallo crítico en LMCache que perm...
-
Portátiles RTX Spark: de 3.000 a 8.000 euros
-
Raspberry Pi OS ya disponible para PC
-
IA de Microsoft offline requiere PC carísimo
-
WhatsApp Android añade nueva pestaña de contactos
-
Splunk corrige fallo crítico que permite ejecución...
-
Publican PoC de fallo crítico en VMware VMXNET3 qu...
-
Elastic corrige 14 fallos de seguridad, uno permit...
-
EE. UU. ofrece 10 millones por hacker chino que in...
-
Claude Haiku 5.5: el modelo más barato con mejor p...
-
Malware PoeLLM ataca servidores de IA expuestos pa...
-
Utah permitirá recetas médicas mediante IA
-
FSR 4 llegará a APUs de AMD este año
-
CyberXero usa Claude Code, PentAGI y Cobalt Strike...
-
Las RTX 50 han subido un 66% su precio en lo que v...
-
Home Assistant 2026.10 ya está aquí: nuevos mapas ...
-
Google abre SynthID para detectar contenido IA
-
Microsoft y NVIDIA potencian la IA de Windows
-
EE. UU. ofrece hasta 10 millones de dólares por in...
-
Secuestran registros .gh, .sl y .as para obtener c...
-
Fallo en OpenAI permitió acceso gratuito a modelos...
-
Un homenaje tipográfico a las teclas del Commodore 64
-
SonicWall corrige 4 fallos de SMA1000, incluido un...
-
Silent Hill PT llega a PC
-
Infectan más de 100 webs con falsos controles de C...
-
Instagram: modo incógnito de pago
-
Earth Sirrush usa esteganografía PNG y plugins de ...
-
Instrucciones ocultas en páginas web diseñadas est...
-
IA de Anthropic halla fallo en Rejetto HFS que per...
-
Minoría de usuarios de IA domina el gasto
-
Agentes de IA de Tencent habrían extraído datos de...
-
Roban código de Rockstar, 78,6 millones de registr...
-
SonicWall alerta sobre un fallo de SSRF crítico en...
-
Amazon analizaría tu cuerpo según tus compras
-
Raspberry Pi Desktop llega a PC y Mac
-
Guía de placas base 2026
-
Usan anuncios falsos de IA para robar contraseñas ...
-
Person of Interest (Vigilados), una gran serie sob...
-
Meta lanza CRAM para Linux
-
Ubuntu 27.04 usará ntpd-rs por defecto
-
Mes de la Ciberseguridad 2026: No se lo pongas fácil
-
Multa de 7,8 millones de dólares a IQVIA por error...
-
Escaneo activo de vulnerabilidad crítica de RCE en...
-
PS5 Pro usada más cara que nueva en GameStop
-
Grave fallo en Atlassian permite a atacantes no au...
-
Vulnerabilidad crítica sin parchear en LMCache per...
-
Google suspende recompensas por errores en product...
-
LibreOffice rechaza la IA
-
OpenAI marcará textos de ChatGPT en la UE
-
Publican exploit para fallo crítico de Atlassian q...
-
Global Solar Atlas, un mapa para ver de un vistazo...
-
Sony abriría el cajón de sus sagas olvidadas: otro...
-
Vulnerabilidad en el plugin Ninja Forms permite ha...
-
Anthropic renueva su programa de seguridad para ex...
-
Backdoors en Linux suplantan herramientas de segur...
-
Microsoft contrata a joven que hackeó su plataforma
-
32 0-days explotados en Samsung S26, Pixel 10 y Op...
-
Vulnerabilidades críticas en WordPress permiten at...
-
Vulnerabilidades de OpenSSH permitirían recuperar ...
-
Windows 11: 1.000 millones de usuarios y retos pen...
-
Microsoft amplía la lista negra de Outlook con dos...
-
Vulnerabilidad en GitHub Copilot CLI permite robar...
-
Vulnerabilidades críticas de Apache Struts permite...
-
Afiliado de ransomware usa IA para atacar redes em...
-
Midnight Blizzard usa portales cautivos de hoteles...
-
Afectan infraestructura crítica y agua de EE. UU.
-
Desbloquea el arranque de Googlebook con Magisk
-
Hackean dos iglesias surcoreanas y filtran datos d...
-
ASOS hackeado: usuarios reciben notificaciones
-
Wikimedia afirma que agentes de OpenAI intentaron ...
-
Noruega planea prohibir gafas inteligentes en espa...
-
Element Pro no convence a los funcionarios de la UE
-
Nikkei reporta filtraciones en cuentas de correo d...
-
Una Sapphire RX 9070 XT con el conector 12V-2×6 se...
-
Meta y Microsoft limitan el uso de Claude AI
-
16 detenidos en Timor-Leste por suplantar a la pol...
-
PS5 Pro sin carcasa y en caja de cartón
-
El dominio ejemplo que mucha gente usa sin saber n...
-
El mejor mapa de antenas de operadoras en España r...
-
AMD prepara su ofensiva contra NVIDIA Vera: Verano...
-
Google cobrará por Gemini Flash y Pro
-
Amazon pagaría a tres pueblos de Aragón por hablar...
-
FBI despide contratista de Accenture por fallo de ...
-
Condenan a ingeniero por bloquear más de 3.000 dis...
-
Nuevo parche mejora rendimiento de Linux hasta un 40%
-
Un viaje nostálgico al futuro: un biblioteca gratu...
-
Amazon termina pactos secretos de centros de datos...
-
Vulnerabilidad crítica en herramienta de Dell perm...
-
Agentes de OpenAI editan wikis y causan caída por ...
-
China lanza una tarjeta PCIe con chipset AMD B650 ...
-
Imágenes HEIC maliciosas pueden ejecutar código re...
-
Recupera 12 GB eliminando Apple Intelligence de tu...
-
Vulnerabilidades en LibreOffice y OpenOffice permi...
-
Investigador de seguridad afirma haber hallado fal...
-
IA supera a Eric Schmidt en programación
-
Google añade 6 funciones de protección avanzada a ...
-
Teams luchará contra los deepfakes
-
ChatGPT revoluciona las compras de ropa online
-
Las NVIDIA Shield TV Pro ahora cuesta 299 euros, 1...
-
El candado con círculo en WhatsApp:
-
S26, Pixel 10a y S27 serán más caros
-
Kagi libera Orion como código abierto y deja Linux...
-
Atlassian corrige vulnerabilidades críticas en nue...
-
RemoveMacAI libera 12GB eliminando modelos de Appl...
-
GPT-6 descifra mensaje napoleónico de 217 años
-
Gemini de Google pronto podrá controlar tu ordenador
-
Windows 11 26H2 optimiza el uso de RAM
-
Fallo en Microsoft Exchange permite a atacantes au...
-
Alexa no deja de cantar la la la
-
Actualización de Windows 11 KB5124010 cierra apps,...
-
Cualquier web puede ser un campo de tiro y ahora p...
-
IA califica a Renfe como la peor empresa
-
La última actualización de seguridad del kernel de...
-
Apple restringe el acceso total al disco de macOS ...
-
IA de Google halla más de 500 fallos XSS y crea ex...
-
Revelados los nuevos mandos Xbox Elite Series 3
-
Anthropic reportó amenaza de mujer en Florida vía ...
-
Intentos de explotación del SDK Jungle de Realtek ...
-
Investigador se infiltra en red de lavado de Lazar...
-
Anuncios en imágenes de ChatGPT
-
Ajedrez automático con Raspberry Pi 5
-
Exynos 2700 llega a los Galaxy S27
-
IA acaba con pagos de Google por fallos de código
-
-
▼
October
(Total:
322
)
Blogroll
Labels
Entradas populares
-
Un YouTuber ha perdido su segunda RTX 5090 debido a que la tarjeta se quemó apenas seis meses después de la primera, a pesar de haber mejo...
-
Jonathan Wilke ganó más de 200.000 euros en tiempo récord creando una web con la IA Cursor sin saber programar.
-
Kairui Song desarrolló el parche MGLRU-FG para el kernel Linux, logrando optimizar el rendimiento de la memoria hasta en un 40% mediante ...
Publicado PoC de fallo de sesión en Zammad que permite ejecución remota de código
Una PoC pública apunta a un fallo crítico de Zammad, CVE-2026-102489, que permite a usuarios remotos no autenticados robar cookies de sesión activas y, potencialmente, ejecutar código en servidores vulnerables.
El problema estuvo asociado a una brecha reportada en septiembre en el Instituto Holandés para la Divulgación de Vulnerabilidades (DIVD), donde se informó que se explotaron dos fallos de día cero en Zammad para obtener acceso y escalar privilegios.
El fallo afecta a las versiones de Zammad 6.3.0 a 6.5.4 y es explotable, mientras que las versiones 7.0.0 a 7.1.3 contienen el mismo problema de código pero carecen de las condiciones ambientales para su explotación, según señaló el DIVD.
La PoC, publicada por Horizon3.ai, explota una fuga de información de WebSocket que puede conducir al secuestro de sesión y la ejecución remota de código como un usuario del sistema operativo de Zammad con bajos privilegios.
Comprender cómo opera esta fuga de sesión es esencial para la remediación. La vulnerabilidad surge del mecanismo de manejo de eventos WebSocket de Zammad.
PoC publicada para el fallo de fuga de sesión de Zammad
Los investigadores descubrieron que enviar una solicitud al endpoint /ws con la carga útil {"event":"base"} podría provocar un error de la aplicación. En lugar de devolver un mensaje de error benigno, la respuesta del servidor podría revelar inadvertidamente datos internos asociados con las conexiones WebSocket activas.
Estos datos internos filtrados podrían incluir las cookies _zammad_session de los usuarios que están actualmente conectados a la aplicación. Una cookie de sesión funciona como una clave de inicio de sesión temporal, otorgando acceso a una sesión autenticada sin necesidad de introducir una contraseña o pasar los controles de autenticación multifactor.
La vulnerabilidad proviene de cómo Zammad maneja los datos de conexión en vivo almacenados en el objeto @clients, incluyendo los encabezados de solicitud como el encabezado Cookie. Cuando ocurre un error, el código de manejo de eventos puede devolver un objeto que revela estos valores sensibles a quien lo haya solicitado.
Las implicaciones de esta fuga de sesión aumentan significativamente cuando se compromete la cookie de un administrador. La PoC demostrada por Horizon3.ai muestra que un atacante que secuestre una sesión de administrador puede explotar la función de instalación de paquetes de Zammad para escribir archivos maliciosos en el directorio de la aplicación.
Esta amenaza autopropagable puede reemplazar plantillas de correo electrónico con código ERB dañino, permitiendo la ejecución remota de código bajo la cuenta de servicio de Zammad, aunque no como root.
La PoC indica que, para que la explotación sea efectiva, al menos un usuario autenticado debe estar conectado al endpoint de WebSocket en el momento en que ocurre el ataque.
Esta realidad hace que los servidores de Zammad expuestos a internet sean particularmente vulnerables y requieran una investigación inmediata. Los sistemas de helpdesk suelen contener información sensible, incluyendo conversaciones de soporte, detalles de clientes y operaciones internas, lo que los convierte en objetivos atractivos para los atacantes.
La brecha en el DIVD fue identificada después de que se detectara actividad inusual el 22 de septiembre, tras una intrusión el 21 de septiembre. Esta brecha se rastreó hasta dos vulnerabilidades de día cero en Zammad.
El primer fallo, CVE-2026-102489, se refiere al secuestro de sesión y la ejecución remota de código. El segundo fallo, CVE-2026-102490, plantea un riesgo de escalada de privilegios locales que podría permitir al usuario de Zammad obtener acceso de root. La información técnica detallada sobre este último fallo sigue siendo confidencial, ya que se informó que no estaba parcheado en el momento de la divulgación.
A la luz de estos hallazgos, los administradores de Zammad deberían actualizar urgentemente a la versión 7 o desconectar los sistemas afectados. El DIVD también ha publicado un script para identificar posibles evidencias de cookies de sesión filtradas en los registros de Zammad.
Debido a que la vulnerabilidad pudo haber sido explotada antes de la divulgación pública, debes conservar los registros antes de realizar cualquier cambio en el sistema o reconstrucciones. Los administradores deben tratar esta PoC no simplemente como una tarea de parcheo, sino como un aviso para evaluar la exposición previa y remediarla eficazmente.
Fuentes:
https://cybersecuritynews.com/poc-released-for-zammad-session-leak-flaw/



Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.