Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta autorización. Mostrar todas las entradas
Mostrando entradas con la etiqueta autorización. Mostrar todas las entradas

PostHeaderIcon AWS soluciona vulnerabilidad de salto de autenticación que afectaba a pocos usuarios


Fog Security descubrió un fallo de autorización en Amazon Quick que permitía a usuarios saltarse las restricciones de acceso a los agentes de IA. Aunque AWS solucionó el problema rápidamente, minimizó la gravedad calificándola como nula y alegando que no hubo riesgo de datos porque casi ningún cliente usaba esa función específica. El autor critica esta actitud, advirtiendo que AWS está poniendo en riesgo la confianza en su seguridad fundamental al ignorar fallos críticos en sus nuevos servicios de IA.




PostHeaderIcon Vulnerabilidad en Apache NiFi permite elusión de autorización


Una vulnerabilidad de alta gravedad recientemente revelada en Apache NiFi expone los sistemas a un bypass de autorización que podría permitir a usuarios con privilegios bajos modificar componentes restringidos. Registrada como CVE-2026-25903, la falla afecta a las versiones de Apache NiFi 1.1.0 hasta 2.7.2 y ha sido corregida en la versión 2.8.0. Según el aviso de seguridad de Apache NiFi, el problema surge por la falta de verificaciones de autorización al actualizar propiedades de configuración