Las vulnerabilidades en RabbitMQ podrían revelar secretos de OAuth y exponer metadatos de colas entre tenencias.
CYBERSECURITY ANÁLISIS DESTACADO

Las vulnerabilidades en RabbitMQ podrían revelar secretos de OAuth y exponer metadatos de colas entre tenencias.

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

Investigadores de seguridad han revelado los detalles de dos fallos relacionados con el control de acceso que afectan al servicio de mensajería RabbitMQ, lo que podría permitir a los atacantes filtrar los secretos de …

Investigadores de ciberseguridad han revelado detalles de dos fallas relacionadas con el control de acceso que afectan al servicio de mensajería RabbitMQ, y que podrían permitir a los atacantes filtrar los secretos de cliente OAuth, exponer la infraestructura de mensajería empresarial a riesgos de toma de control y eludir los límites de los usuarios. El equipo de seguridad de Miggo, que descubrió y reportó las fallas, dijo que una de ellas filtra los secretos confidenciales del broker.