The Hacker News
Visión editorial CMadrid
Los agentes de Kimi K3 encontraron Redis Zero-Days y construyeron un exploit RCE, dicen los investigadores
Redis envió siete versiones de seguridad el 23 de julio después de que los investigadores publicaran PoC de RCE autenticados para Redis 6.2.22, 7.4.9, 8.6.4 y 8.8.0. Las cuatro cadenas requieren RESTAURAR. Las cadenas Streams también necesitan EVAL y XGROUP; la cadena 8.8.0 necesita EVAL y el módulo RedisBloom incluido. Redis dice que las fallas de memoria subyacentes pueden conducir a la ejecución remota de código
Por qué importa para Chile y Latam
Lectura CMadrid: este tema de ciberseguridad global suele llegar rápido a Latam; conviene revisar exposición, proveedores críticos y planes de contingencia.
Leer fuente original Volver al inicio
Como Afiliados de Amazon, podemos recibir comisiones por compras calificadas sin costo extra para ti.