
Repositorio personal de divulgaciones de avisos de seguridad que cubren vulnerabilidades en software web, en la nube, de infraestructura y de código abierto.
Twitter: @justinsteven
Blog: https://www.justinsteven.com/
Listados en orden cronológico inverso. Haz clic en cualquier título para leer el aviso completo.
log4j-cve-2021-44228-hotpatch-1.1.16, eran vulnerables a una escalada de privilegios local mediante una condición de carrera. La versión vulnerable observaba de forma insegura el EUID y el EGID de un proceso antes de ejecutar su binario subyacente, lo que permitía una escalada de privilegios local a root.core.fsmonitor en el .git/config de un directorio afecta a los IDEs, los prompts de shell y los saqueadores de Gitcore.fsmonitor es peligrosa. Se puede demostrar que software como IDEs, decoraciones del prompt de shell y herramientas de saqueo de repositorios Git son vulnerables a diversos impactos, incluyendo la ejecución remota de código y/o la escritura arbitraria de archivos.check-spelling de GitHub Actions - fuga de GITHUB_TOKEN mediante un enlace simbólico advice.txtcheck-spelling filtre una clave de API de corta duración GITHUB_TOKEN en un comentario de Pull Request enviando un Pull Request que contenga un enlace simbólico llamado .github/actions/advice.txt que apunte a /proc/self/environ..ipynb Jupyter Notebook XSS (Lectura arbitraria de archivos)msfvenom de Metasploitmsfvenom de Metasploit, al recibir un archivo APK manipulado para usarlo como plantilla de payload, presentaban una vulnerabilidad de inyección de comandos en el manejo del archivo APK manipulado.fwupd utiliza LVFS para obtener metadatos de firmware y realizar actualizaciones de firmware en sistemas Linux. Un bucket S3 de LVFS heredado estaba disponible para su registro, y se descubrió una omisión de verificación de firma en fwupd que podría haber permitido a un atacante ofrecer actualizaciones de firmware maliciosas a ~100,000 máquinas Linux.python.pythonPathpython.pythonPath malicioso..ruby-version en rbenvrbenv utilizan el contenido del archivo .ruby-version de un directorio, o de cualquier directorio hasta la raíz, para determinar el intérprete de Ruby que se debe usar. Además, el archivo .ruby-version puede contener secuencias de path traversal, lo que permite especificar un binario arbitrario en el sistema de archivos local. En algunas situaciones, esto puede resultar en una ejecución arbitraria de código o en una escalada de privilegios local.git.pathgit.path malicioso.cd para cambiar a un directorio que contenía archivos maliciosos.