▶ VIDEO Jinni Doo

¿Cree que las bases de datos son seguras? #shorts

El acceso concurrente a las bases de datos genera vulnerabilidades críticas cuando los controles de seguridad se implementan en la capa de la aplicación en lugar de dentro de la propia base de datos. Confiar en verificaciones externas a nivel de aplicación permite a los atacantes eludir las restricciones al explotar puntos de entrada no monitoreados, entregando efectivamente todos los datos a usuarios no autorizados. El enfoque arquitectónico correcto requiere imponer los controles de acceso directamente dentro de la bóveda de la base de datos, asegurando que ninguna configuración única ni guardián externo pueda ser eludido. Este cambio de la defensa perimetral a la aplicación interna es esencial para prevenir brechas de datos en entornos multiusuario.

▶ VIDEO Black Hat

Black Hat Asia 2026 | Cast Attack: Una nueva amenaza planteada por bits fantasma en Java

Los investigadores Bai Xing Yu y Chen Zhehui han identificado un nuevo vector de ataque denominado Ghostbeats, en el que los bits de orden superior se descartan silenciosamente durante la conversión de char a byte en Java, lo que permite eludir sofisticadas medidas de seguridad. Este mecanismo posibilita que los atacantes inyecten cargas maliciosas que aparecen como caracteres chinos inofensivos para los Firewalls de Aplicaciones Web, mientras se transforman en código ejecutable como archivos .jsp o detonantes de deserialización en tiempo de ejecución. El estudio revela que bibliotecas comunes, incluyendo Jackson, Fastjson y Spring Framework, junto con Tomcat y OpenFail, son vulnerables a estas explotaciones de pérdida de bits silenciosa. Estos hallazgos demuestran que las operaciones de conversión de tipos estándar en el ecosistema Java pueden ser utilizadas para evadir la detección y ejecutar código remoto sin activar las reglas de seguridad existentes.