Navegación

Se está explotando activamente una vulnerabilidad crítica de Gitea RCE, ya que un ataque reportado deja caer una carga útil similar a la de un minero.

fuente: https://thehackernews.com/2026/08/critical-gitea-rce-actively-exploited.html

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el martes sobre intentos de explotación activos dirigidos a una vulnerabilidad de seguridad crítica recientemente corregida que afecta a Gitea.

La vulnerabilidad en cuestión es CVE-2026-60004 (puntuación CVSS: 9.8), un caso de ejecución remota de código que permite a un atacante con acceso de escritura ordinario a un repositorio ejecutar comandos de shell arbitrarios como el usuario del sistema operativo Gitea.

"El punto final diffpatch de Gitea puede ser explotado para instalar y ejecutar un hook de Git desde contenido controlado por el repositorio", según un aviso publicado por Gitea el mes pasado. "Con el registro abierto predeterminado, un visitante no autenticado puede obtener el acceso de escritura necesario registrando una cuenta y creando un repositorio".

Últimas noticias

07 DE OCTUBRE, 2026

OpenAI revelará más incidentes de agentes de IA maliciosos.

Altman advierte sobre más incidentes A medida que la IA generativa adquiere capacidades de agencia para realizar tareas por sí sola, el riesgo de que los modelo...

Leer artículo →
07 DE OCTUBRE, 2026

Anthropic amplía el acceso a Claude para equipos cibernéticos verificados, mientras que Glasswing encuentra 129.000 fallos.

Anthropic anunció el martes la ampliación de un programa que permite a profesionales de ciberseguridad debidamente cualificados probar sus modelos avanzados de...

Leer artículo →
07 DE OCTUBRE, 2026

Advantest confirma el robo de información personal en un ataque de ransomware.

Advantest Corporation está notificando a las personas afectadas que un ataque de ransomware ocurrido a principios de este año expuso sus datos personales. La em...

Leer artículo →