Volver al blog

Síguenos y suscríbete

Matthew Mathur

Matthew Mathur

Senior Security Researcher, Fastly

Matthew es Senior Security Researcher en Fastly y se centra en la investigación de amenazas, los ataques a aplicaciones web y el desarrollo de mecanismos de protección. Contribuye activamente a varias herramientas de seguridad de código abierto, como el entorno Metasploit y Nuclei, y le encanta compartir sus hallazgos con la comunidad.
Una ilustración de un escudo amarillo, brillante, con un escudo gris agrietado que se está despegando de él
¿Qué es la CVE-2026-66066? Cómo proteger tu aplicación de Rails frente a la vulnerabilidad RCE de Active StorageMatthew Mathur, Equipo de Security Research de Fastly
Infórmate sobre CVE-2026-66066: una vulnerabilidad de lectura de archivos arbitrarios en Rails Active Storage. Comprende los riesgos y protege tu entorno con nuestro parche virtual.
Seguridad
¿Qué es CVE-2026-23869? Alerta de seguridad de React Server ComponentsMatthew Mathur, Equipo de Security Research de Fastly
CVE-2026-23869: vulnerabilidad de denegación de servicio de gravedad alta en React Server Components. Consulta las consecuencias, las versiones afectadas y obtén protección inmediata con un parche virtual.
SeguridadInformación del sector
Bots de IA en el segundo trimestre de 2025: Tendencias del informe sobre amenazas de FastlyMatthew Mathur, David King, +1
El informe sobre amenazas del segundo trimestre de 2025 de Fastly revela cómo Meta, OpenAI y otros están configurando el tráfico web y qué deben hacer las organizaciones para mantener el control.
SeguridadInformación del sector+1
CVE-2025-29927: elusión de autorización en Next.jsMatthew Mathur, Equipo de Security Research de Fastly
Una vulnerabilidad crítica de Next.js (CVE-2025-29927) permite a los atacantes eludir la autorización. Protege ya tus aplicaciones.
Seguridad
Aprovechamiento de vulnerabilidades de scripting entre sitios almacenado sin autenticación en complementos de WordPressEquipo de Security Research de Fastly, Simran Khalsa, +2
Hemos observado intentos de aprovechamiento de tres vulnerabilidades y exposiciones comunes (CVE) de alta gravedad: CVE-2024-2194, CVE-2023-6961 y CVE-2023-40000.
SeguridadInformación del sector
CVE-2023-30534: deserialización no segura en las versiones de Cacti anteriores a la 1.2.25Equipo de Security Research de Fastly, Matthew Mathur
Hemos descubierto dos instancias de deserialización no segura en las versiones de Cacti anteriores a la 1.2.25 que hemos identificado como CVE-2023-30534.
Seguridad
Informe de amenazas y efecto red: el poder de la inteligencia colectivaEquipo de Security Research de Fastly, Simran Khalsa, +3
Presentamos el informe de amenazas y efecto red de Fastly, que arroja conclusiones basadas en datos únicos recopilados entre abril y junio de 2023
SeguridadInformación del sector+1