Close Menu

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    May 5, 2024

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    April 14, 2024

    Los 7 principales fabricantes de baterías de iones de litio

    April 14, 2024

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    April 14, 2024
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram
    despertarcripto.com
    • Home
    • Blog
    • Criptomonedas
    • Blockchain
    • DeFi
    • Privacidad Cripto
    • NFT & Arte Digital
    • Airdrop
    • Educacional
    • Regulación
    • Seguridad
    despertarcripto.com
    Home»Seguridad»Sondas CGSI: Posible explotación de la vulnerabilidad Aiohttp por parte de ShadowSyndicate Group (CVE-2024-23334)
    Seguridad

    Sondas CGSI: Posible explotación de la vulnerabilidad Aiohttp por parte de ShadowSyndicate Group (CVE-2024-23334)

    despertarcripto.comBy despertarcripto.comMarch 15, 2024No Comments4 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Resumen ejecutivo

    En la última semana de enero de 2024, se lanzó un parche para abordar una vulnerabilidad encontrada en aiohttp. Este problema de seguridad afecta a las versiones de aiohttp anteriores a la 3.9.2. La falla de seguridad (CVE-2024-23334) es una vulnerabilidad de cruce de directorio en aiohttp que permite a atacantes remotos no autenticados acceder a información confidencial de archivos arbitrarios en el servidor si se explota.

    Aiohttp es un marco de cliente/servidor HTTP asincrónico versátil diseñado para asyncio y Python. Su flexibilidad y amplias capacidades hacen de aiohttp una solución integral para una amplia gama de tareas asincrónicas. El escáner ODIN de Cyble, por ejemplo, ha identificado más de 43.000 instancias aiohttp expuestas a Internet en todo el mundo, como se muestra en la siguiente figura.

    Figura 1

    Cifra 1 – Exposición de instancias aiohttp