Navegación

Investigador publica prueba de concepto de ejecución remota de código en GitLab que permite a usuarios autenticados ejecutar comandos.

fuente: https://thehackernews.com/2026/07/researcher-publishes-gitlab-rce-poc.html

Investigadores de seguridad de DepthFirst publicaron el 24 de julio un código de explotación funcional para una vulnerabilidad de GitLab que GitLab había corregido seis semanas antes, el 10 de junio. Este código ejecuta comandos como si fuera Git en cualquier servidor 18.11.3 autogestionado que no haya recibido la actualización.

Cualquier usuario autenticado con permisos para enviar cambios a un proyecto puede ejecutarlo. El atacante realiza un commit en un cuaderno Jupyter manipulado y abre su diff de commit, lo que filtra un puntero de memoria dinámica. Con suficientes de estos punteros, una sonda automatizada puede localizar las bibliotecas en memoria. Dos cuadernos más ejecutan entonces la carga útil. No se requieren permisos de administrador, ni acceso a CI o runner, ni interacción con la víctima, ni acceso al proyecto de ningún otro usuario.

Últimas noticias

07 DE JULIO, 2026

T3MP3ST es un marco de seguridad ofensiva autoalojado que convierte su agente de codificación de IA en un flujo de trabajo de equipo rojo.

Admite reconocimiento autorizado, pruebas de vulnerabilidades, generación de informes, una sala de crisis web, uso de la interfaz de línea de comandos (CLI), MC...

Leer artículo →
07 DE JULIO, 2026

Cuatro sitios falsos ofrecen pagar el impuesto vehicular en Colombia.

Una red de al menos cuatro sitios web que suplantan el trámite de pago del impuesto vehicular en Colombia fue identificada por un investigador en ciberseguridad...

Leer artículo →
07 DE JULIO, 2026

Piratas informáticos presuntamente vinculados a China explotan vulnerabilidades de Roundcube contra universidades.

Un grupo sospechoso de estar vinculado a China, UNK_MassTraction, explotó vulnerabilidades de Roundcube (ya corregidas) contra departamentos universitarios de E...

Leer artículo →