Según Shadowserver, la organización de vigilancia de ciberseguridad, más de 8300 instancias de Gitea expuestas a Internet siguen sin parchear una vulnerabilidad de seguridad crítica explotada en ataques de ejecución remota de código.
La vulnerabilidad de inyección de código (CVE-2026-60004), objetivo de estos ataques, fue reportada por Shai Rod, investigador de seguridad de Salesforce, y permite a atacantes autenticados ejecutar comandos de shell arbitrarios con los privilegios de la cuenta de servicio de Gitea mediante el envío de parches maliciosos a través del endpoint de la API diffpatch.
Si bien la explotación exitosa requiere acceso de escritura a los repositorios alojados en servidores vulnerables, Gitea incluye el autorregistro habilitado por defecto, lo que permite a atacantes no autenticados registrar una cuenta, crear un nuevo repositorio y activar la vulnerabilidad sin credenciales previas.
Altman advierte sobre más incidentes A medida que la IA generativa adquiere capacidades de agencia para realizar tareas por sí sola, el riesgo de que los modelo...
Leer artículo →Anthropic anunció el martes la ampliación de un programa que permite a profesionales de ciberseguridad debidamente cualificados probar sus modelos avanzados de...
Leer artículo →Advantest Corporation está notificando a las personas afectadas que un ataque de ransomware ocurrido a principios de este año expuso sus datos personales. La em...
Leer artículo →