Navegación

Se está explotando activamente una vulnerabilidad crítica de Gitea RCE, ya que un ataque reportado deja caer una carga útil similar a la de un minero.

fuente: https://thehackernews.com/2026/08/critical-gitea-rce-actively-exploited.html

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el martes sobre intentos de explotación activos dirigidos a una vulnerabilidad de seguridad crítica recientemente corregida que afecta a Gitea.

La vulnerabilidad en cuestión es CVE-2026-60004 (puntuación CVSS: 9.8), un caso de ejecución remota de código que permite a un atacante con acceso de escritura ordinario a un repositorio ejecutar comandos de shell arbitrarios como el usuario del sistema operativo Gitea.

"El punto final diffpatch de Gitea puede ser explotado para instalar y ejecutar un hook de Git desde contenido controlado por el repositorio", según un aviso publicado por Gitea el mes pasado. "Con el registro abierto predeterminado, un visitante no autenticado puede obtener el acceso de escritura necesario registrando una cuenta y creando un repositorio".

Últimas noticias

23 DE JUNIO, 2026

78 Una vulnerabilidad de Samsung KNOX de hace 8 años expone los dispositivos Galaxy a ataques al kernel.

La firma de investigación de seguridad LucidBit ha descubierto una vulnerabilidad crítica de uso de memoria liberada (UAF, por sus siglas en inglés) en el subsi...

Leer artículo →
23 DE JUNIO, 2026

67 Paquetes maliciosos de npm se hacen pasar por herramientas PostCSS para distribuir RAT de Windows.

Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm maliciosos diseñados para distribuir un troyano de acceso remoto (RAT) basado en Wi...

Leer artículo →
23 DE JUNIO, 2026

IA con agentes: El arma que ya no necesita un guerrero.

Cada arma comienza como una extensión de la mano que la empuña. La lanza alargaba el alcance del brazo. El arco lanzaba la punta sin necesidad de un lanzamiento...

Leer artículo →