fuente: https://thehackernews.com/2026/07/researcher-publishes-gitlab-rce-poc.html
Investigadores de seguridad de DepthFirst publicaron el 24 de julio un código de explotación funcional para una vulnerabilidad de GitLab que GitLab había corregido seis semanas antes, el 10 de junio. Este código ejecuta comandos como si fuera Git en cualquier servidor 18.11.3 autogestionado que no haya recibido la actualización.
Cualquier usuario autenticado con permisos para enviar cambios a un proyecto puede ejecutarlo. El atacante realiza un commit en un cuaderno Jupyter manipulado y abre su diff de commit, lo que filtra un puntero de memoria dinámica. Con suficientes de estos punteros, una sonda automatizada puede localizar las bibliotecas en memoria. Dos cuadernos más ejecutan entonces la carga útil. No se requieren permisos de administrador, ni acceso a CI o runner, ni interacción con la víctima, ni acceso al proyecto de ningún otro usuario.
Check Point has released security updates to address multiple vulnerabilities impacting Security Management and Multi-Domain Management (MDSM) products, includi...
Leer artículo →Investigadores descubrieron cuatro fallos en el plugin Ninja Forms para WordPress, que se ejecuta en más de 600 000 sitios web. El más grave es una vulnerabilid...
Leer artículo →La empresa israelí de ciberseguridad Check Point Software ha solucionado una vulnerabilidad de día cero que se explotaba activamente en el panel de administraci...
Leer artículo →