Navegación

Se está explotando activamente una vulnerabilidad crítica de Gitea RCE, ya que un ataque reportado deja caer una carga útil similar a la de un minero.

fuente: https://thehackernews.com/2026/08/critical-gitea-rce-actively-exploited.html

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el martes sobre intentos de explotación activos dirigidos a una vulnerabilidad de seguridad crítica recientemente corregida que afecta a Gitea.

La vulnerabilidad en cuestión es CVE-2026-60004 (puntuación CVSS: 9.8), un caso de ejecución remota de código que permite a un atacante con acceso de escritura ordinario a un repositorio ejecutar comandos de shell arbitrarios como el usuario del sistema operativo Gitea.

"El punto final diffpatch de Gitea puede ser explotado para instalar y ejecutar un hook de Git desde contenido controlado por el repositorio", según un aviso publicado por Gitea el mes pasado. "Con el registro abierto predeterminado, un visitante no autenticado puede obtener el acceso de escritura necesario registrando una cuenta y creando un repositorio".

Últimas noticias

07 DE OCTUBRE, 2026

Piratas informáticos vulneran el sistema de propulsión del superpetrolero VL Prosperity.

Actores maliciosos lograron comprometer el sistema de propulsión del VL Prosperity, un enorme superpetrolero que navegaba hacia la costa de Estados Unidos carga...

Leer artículo →
07 DE OCTUBRE, 2026

Anthropic le da acceso a Claude a equipos rojos y defensores cibernéticos verificados.

Anthropic ha ampliado su Programa de Verificación Cibernética, brindando a los profesionales de seguridad verificados acceso a modelos Claude avanzados con meno...

Leer artículo →
07 DE OCTUBRE, 2026

SonicWall advierte sobre una vulnerabilidad SSRF de máxima gravedad en los gateways SMA1000.

SonicWall ha publicado parches para solucionar una vulnerabilidad de máxima gravedad de falsificación de solicitudes del lado del servidor (SSRF) en los disposi...

Leer artículo →