fuente: https://thehackernews.com/2026/09/geonetwork-fixes-unauthenticated-rce.html
Dos vulnerabilidades en GeoNetwork pueden combinarse para lograr la ejecución remota de código (RCE) sin autenticación en el catálogo de metadatos geoespaciales de código abierto, que sirve de base a muchos geoportales gubernamentales y de agencias gubernamentales.
El proyecto publicó correcciones en las versiones 4.4.12 y 4.2.17 el 8 de julio de 2026 y dio a conocer los detalles de la vulnerabilidad el 31 de agosto.
GeoNetwork se originó en la Organización de las Naciones Unidas para la Alimentación y la Agricultura (FAO) y es mantenido por la Fundación Geoespacial de Código Abierto (OSGeo). Es un componente fundamental de numerosas implementaciones de infraestructura de datos espaciales en Europa y otros países, incluyendo el backend del geoportal europeo INSPIRE.
Muchos sistemas de defensa monitorizan las consultas de nombres de dominio como principal vía de acceso a la actividad maliciosa saliente; sin embargo, las fami...
Leer artículo →Una nueva investigación revela que el contenido de un correo electrónico puede traspasar los límites del mensaje e interferir con la interfaz de correo web. Med...
Leer artículo →Investigadores de 1Password descubrieron que los modelos de IA solo solucionan vulnerabilidades de seguridad correctamente en un 26% de los casos, a menudo intr...
Leer artículo →