Navegación

Investigador publica prueba de concepto de ejecución remota de código en GitLab que permite a usuarios autenticados ejecutar comandos.

fuente: https://thehackernews.com/2026/07/researcher-publishes-gitlab-rce-poc.html

Investigadores de seguridad de DepthFirst publicaron el 24 de julio un código de explotación funcional para una vulnerabilidad de GitLab que GitLab había corregido seis semanas antes, el 10 de junio. Este código ejecuta comandos como si fuera Git en cualquier servidor 18.11.3 autogestionado que no haya recibido la actualización.

Cualquier usuario autenticado con permisos para enviar cambios a un proyecto puede ejecutarlo. El atacante realiza un commit en un cuaderno Jupyter manipulado y abre su diff de commit, lo que filtra un puntero de memoria dinámica. Con suficientes de estos punteros, una sonda automatizada puede localizar las bibliotecas en memoria. Dos cuadernos más ejecutan entonces la carga útil. No se requieren permisos de administrador, ni acceso a CI o runner, ni interacción con la víctima, ni acceso al proyecto de ningún otro usuario.

Últimas noticias

23 DE JULIO, 2026

Un fallo de seguridad de RefluXFS Linux, con 9 años de antigüedad, otorga acceso de superusuario a usuarios locales.

RefluXFS, una nueva vulnerabilidad del kernel de Linux revelada el 22 de julio y registrada como CVE-2026-64600, permite a un usuario local sin privilegios sobr...

Leer artículo
23 DE JULIO, 2026

El nuevo agente de IA Kimi K3 descubre vulnerabilidades de día cero en el servidor Redis.

Una investigación reciente, vinculada al agente de IA Kimi K3, ha revelado múltiples vulnerabilidades de ejecución remota de código (RCE) autenticada en Redis,...

Leer artículo
22 DE JULIO, 2026

Optimiza la seguridad de Windows desactivando estas funciones.

Desactivar ocho funciones específicas de Windows permite mejorar la seguridad del PC, complementando la protección del antivirus con el sentido común y la naveg...

Leer artículo