Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Mastodon Social Network corrige fallas críticas que permiten la toma de control del servidor
  • Tecnología

Mastodon Social Network corrige fallas críticas que permiten la toma de control del servidor

teknomers 7 de Temmuz de 2023 (Last updated: 7 de Temmuz de 2023) 3 minutes read
Mastodon Social Network corrige fallas críticas que permiten la toma


07 de julio de 2023Swati KhandelwalVulnerabilidad / Redes Sociales

Mastodon, una popular red social descentralizada, ha lanzado una actualización de seguridad para corregir vulnerabilidades críticas que podrían exponer a millones de usuarios a posibles ataques.

Mastodon es conocido por su modelo federado, que consta de miles de servidores separados llamados “instancias”, y tiene más de 14 millones de usuarios en más de 20 000 instancias.

La vulnerabilidad más crítica, CVE-2023-36460permite a los piratas informáticos explotar una falla en la función de archivos adjuntos de medios, creando y sobrescribiendo archivos en cualquier ubicación a la que el software pueda acceder en una instancia.

Esta vulnerabilidad de software podría usarse para DoS y ataques de ejecución de código remoto arbitrario, lo que representa una amenaza significativa para los usuarios y el ecosistema de Internet en general.

Si un atacante obtiene el control de varias instancias, podría causar daño al indicar a los usuarios que descarguen aplicaciones maliciosas o incluso derribar toda la infraestructura de Mastodon. Afortunadamente, no hay evidencia de que esta vulnerabilidad haya sido explotada hasta el momento.

La falla crítica se descubrió como parte de una iniciativa integral de prueba de penetración financiada por la Fundación Mozilla y realizada por Cure53.

El reciente lanzamiento del parche abordó cinco vulnerabilidades, incluido otro problema crítico rastreado como CVE-2023-36459. Esta vulnerabilidad podría permitir a los atacantes inyectar HTML arbitrario en las tarjetas de vista previa de oEmbed, sin pasar por el proceso de saneamiento de HTML de Mastodon.

En consecuencia, esto introdujo un vector para las cargas útiles de Cross-Site Scripting (XSS) que podían ejecutar código malicioso cuando los usuarios hacían clic en tarjetas de vista previa asociadas con enlaces maliciosos.

PRÓXIMO SEMINARIO WEB

🔐 Gestión de acceso privilegiado: aprenda a superar desafíos clave

Descubra diferentes enfoques para conquistar los desafíos de la administración de cuentas privilegiadas (PAM) y suba de nivel su estrategia de seguridad de acceso privilegiado.

Reserve su lugar

Las tres vulnerabilidades restantes se clasificaron como de gravedad alta y media. Incluyeron “inyección ciega de LDAP en el inicio de sesión”, que permitió a los atacantes extraer atributos arbitrarios de la base de datos LDAP, “denegación de servicio a través de respuestas HTTP lentas” y un problema de formato con “enlaces de perfil verificados”. Cada una de estas fallas planteó diferentes niveles de riesgo para los usuarios de Mastodon.

Para protegerse, los usuarios de Mastodon solo necesitan asegurarse de que su instancia suscrita haya instalado las actualizaciones necesarias de inmediato.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Edwin van der Sar sufrió una hemorragia cerebral
Next: Ministro informa a Cámara de Diputados sobre avances en fortalecimiento de posición de denunciantes

Related Stories

Intego One a 3,4 €/mes en lugar de 4,58 €/mes
  • Tecnología

Intego One a 3,4 €/mes en lugar de 4,58 €/mes

teknomers 24 de Temmuz de 2026
Packs Verisure: opciones para casa, apartamento y garaje
  • Tecnología

Packs Verisure: opciones para casa, apartamento y garaje

teknomers 24 de Temmuz de 2026
Irán: Teherán afirma haber destruido un centro de datos de
  • Tecnología

Irán: Teherán afirma haber destruido un centro de datos de Amazon en Bahrein

teknomers 24 de Temmuz de 2026

You May Have Missed

  • Deporte

Dardos de World Matchplay: Gerwyn Price se enfrenta a Gian van Veen en semifinales

teknomers 24 de Temmuz de 2026
  • General

Verizon incrementa su proyección de ganancias tras el acuerdo de fibra oscura de $1 mil millones con Google

teknomers 24 de Temmuz de 2026
  • Deporte

Tour de France: Evenepoel bloqueado por las motos, el abandono de Rubio, «¡nalgadas!»… ascenso movido en Alpe d’Huez

teknomers 24 de Temmuz de 2026
  • Cultura

«No es necesario ir a Bretaña para ver dólmenes»: en Épône, un pequeño tesoro de 4,500 años sale a la luz

teknomers 24 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.