Producción beta La plataforma está en fase de pruebas y transformación continua. Puedes subir cursos y usar el campus con normalidad; disculpa cualquier ajuste temporal mientras consolidamos la experiencia.
VULNHUNTERS ACADEMY
VulnHunters Cyber Newsroom

Los agentes de Kimi K3 encontraron Redis Zero-Days y construyeron un exploit RCE, dicen los investigadores

Redis envió siete versiones de seguridad el 23 de julio después de que los investigadores publicaran PoC de RCE autenticados para Redis 6.2.22, 7.4.9, 8.6.4 y 8.8.0. Las cuatro cadenas requieren RESTAURAR. Las cadenas Streams también necesitan EVAL y XGROUP; la cadena 8.8.0 necesita EVAL y el RedisBlo incluido...

24/07/2026 08:58 publicación HN fuente externa ES idioma de lectura
Briefing traducido VulnHunters The Hacker News
Kimi K3 Agents Found Redis Zero-Days and Built RCE Exploit, Researchers Say

Redis envió siete versiones de seguridad el 23 de julio después de que los investigadores publicaran PoC de RCE autenticados para Redis 6.2.22, 7.4.9, 8.6.4 y 8.8.0. Las cuatro cadenas requieren RESTAURAR. Las cadenas Streams también necesitan EVAL y XGROUP; la cadena 8.8.0 necesita EVAL y el módulo RedisBloom incluido. Redis dice que las fallas de memoria subyacentes pueden conducir a la ejecución remota de código. Redis 6.2.23, 7.2.15 y 7.4.10

Volver al radar Leer original

Fuente: HN