runtz
    Playground
  • Precios
  • IA
  • Docs
  • Newsletter
    Ingresar

Newsletter

DevSecOps
Todos los artículosAppSec1company1DevSecOps3host1

Al suscribirte, aceptas recibir nuestra newsletter. Política de privacidad.

Últimas publicaciones

03 / artículos
SCA Deep Dive #1 — Axios (CVE-2025-27152) - Peticiones vulnerables a posible SSRF y filtración de credenciales mediante URL absolutaSCA Deep Dive #1 — Axios (CVE-2025-27152) - Peticiones vulnerables a posible SSRF y filtración de credenciales mediante URL absoluta
AppSec5 min

SCA Deep Dive #1 — Axios (CVE-2025-27152) - Peticiones vulnerables a posible SSRF y filtración de credenciales mediante URL absoluta

Axios puede ignorar baseURL cuando la ruta ya es una URL absoluta. La petición va a otro sitio y las cabeceras por defecto pueden ir con ella.

28 sept 2026
Portada del Host Deep Dive #1 con el título "Copy Fail", un cursor de terminal azul y el identificador CVE-2026-31431.Portada del Host Deep Dive #1 con el título "Copy Fail", un cursor de terminal azul y el identificador CVE-2026-31431.
host8 min

Host Deep Dive #1 — Copy Fail (CVE-2026-31431): cómo un bug de copia en el kernel puede llevar a root

La CVE-2026-31431 afecta a AF_ALG, la interfaz de sockets criptográficos del kernel Linux. Un proceso sin privilegios puede modificar la caché de páginas y hacer que otros procesos lean un contenido distinto al que está en disco.

22 sept 2026
Portada con el título "Why We're Building runtz" en tipografía monoespaciada, seguido de un cursor de terminal azul.Portada con el título "Why We're Building runtz" en tipografía monoespaciada, seguido de un cursor de terminal azul.
company2 min

Por qué estamos creando runtz

Los análisis de seguridad deberían ser más sencillos.

22 sept 2026