Navegación

Más de 8.300 servidores Gitea son vulnerables a ataques de ejecución de código.

fuente: https://www.bleepingcomputer.com/news/security/over-8-300-gitea-servers-vulnerable-to-code-execution-attacks/

Según Shadowserver, la organización de vigilancia de ciberseguridad, más de 8300 instancias de Gitea expuestas a Internet siguen sin parchear una vulnerabilidad de seguridad crítica explotada en ataques de ejecución remota de código.

La vulnerabilidad de inyección de código (CVE-2026-60004), objetivo de estos ataques, fue reportada por Shai Rod, investigador de seguridad de Salesforce, y permite a atacantes autenticados ejecutar comandos de shell arbitrarios con los privilegios de la cuenta de servicio de Gitea mediante el envío de parches maliciosos a través del endpoint de la API diffpatch.

Si bien la explotación exitosa requiere acceso de escritura a los repositorios alojados en servidores vulnerables, Gitea incluye el autorregistro habilitado por defecto, lo que permite a atacantes no autenticados registrar una cuenta, crear un nuevo repositorio y activar la vulnerabilidad sin credenciales previas.

Últimas noticias

08 DE OCTUBRE, 2026

16 extensiones maliciosas de Firefox se hacen pasar por las carteras Rabby y OKX para robar frases de recuperación.

Investigadores de ciberseguridad han descubierto un grupo de 16 extensiones maliciosas para Mozilla Firefox capaces de robar frases de recuperación y claves pri...

Leer artículo →
08 DE OCTUBRE, 2026

El Samsung Galaxy S26 fue hackeado tres veces más en Pwn2Own Irlanda.

En el segundo día de Pwn2Own Ireland 2026, investigadores de seguridad obtuvieron 232.500 dólares en premios tras explotar 45 vulnerabilidades de día cero. El m...

Leer artículo →
08 DE OCTUBRE, 2026

Cisco corrige cuatro fallos críticos en los switches Nexus que permiten la ejecución remota de código a nivel de administrador.

Cisco ha publicado correcciones para cuatro vulnerabilidades críticas de Cisco Nexus, cada una con una calificación de 9.8 en CVSS. Los fallos se encuentran en...

Leer artículo →