fuente: https://thehackernews.com/2026/08/critical-gitea-rce-actively-exploited.html
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el martes sobre intentos de explotación activos dirigidos a una vulnerabilidad de seguridad crítica recientemente corregida que afecta a Gitea.
La vulnerabilidad en cuestión es CVE-2026-60004 (puntuación CVSS: 9.8), un caso de ejecución remota de código que permite a un atacante con acceso de escritura ordinario a un repositorio ejecutar comandos de shell arbitrarios como el usuario del sistema operativo Gitea.
"El punto final diffpatch de Gitea puede ser explotado para instalar y ejecutar un hook de Git desde contenido controlado por el repositorio", según un aviso publicado por Gitea el mes pasado. "Con el registro abierto predeterminado, un visitante no autenticado puede obtener el acceso de escritura necesario registrando una cuenta y creando un repositorio".
Una nueva plataforma de ciberseguridad de código abierto llamada CyberSentinel AI v3.0 ha surgido como un avance significativo en las herramientas de seguridad...
Leer artículo →Un framework altamente sofisticado diseñado para neutralizar sistemas EDR, denominado GentleKiller, fue utilizado por la banda de ransomware como servicio (RaaS...
Leer artículo →La primera ola de preocupación por la IA empresarial fue sencilla. Consistía simplemente en empleados que pegaban datos confidenciales en herramientas públicas...
Leer artículo →