fuente: https://securityonline.info/gitea-vulnerability-cve-2026-59774/
Gitea 1.27.1 corrige una vulnerabilidad crítica de Gitea, CVE-2026-59774, con una calificación CVSS de 9.8. Un atacante no autenticado puede leer archivos arbitrarios del servidor a través de un repositorio público y, posteriormente, obtener permisos para ejecutar código de forma remota. Se recomienda a todos los usuarios que alojen Gitea en sus propios servidores que actualicen a la versión 1.27.1 lo antes posible.
La intrusión invisible Un correo electrónico completamente inofensivo, sin enlaces maliciosos ni archivos adjuntos sospechosos, fue suficiente para que el formi...
Leer artículo →Se han descubierto tres fallos de seguridad de alta gravedad en la biblioteca Diffusers de Hugging Face que podrían permitir que repositorios de modelos manipul...
Leer artículo →Google está preparando una nueva función de seguridad para Chrome que impediría que las extensiones instaladas mediante políticas de seguridad secuestren la pág...
Leer artículo →