fuente: https://thehackernews.com/2026/09/geonetwork-fixes-unauthenticated-rce.html
Dos vulnerabilidades en GeoNetwork pueden combinarse para lograr la ejecución remota de código (RCE) sin autenticación en el catálogo de metadatos geoespaciales de código abierto, que sirve de base a muchos geoportales gubernamentales y de agencias gubernamentales.
El proyecto publicó correcciones en las versiones 4.4.12 y 4.2.17 el 8 de julio de 2026 y dio a conocer los detalles de la vulnerabilidad el 31 de agosto.
GeoNetwork se originó en la Organización de las Naciones Unidas para la Alimentación y la Agricultura (FAO) y es mantenido por la Fundación Geoespacial de Código Abierto (OSGeo). Es un componente fundamental de numerosas implementaciones de infraestructura de datos espaciales en Europa y otros países, incluyendo el backend del geoportal europeo INSPIRE.
Los atacantes comprometieron la infraestructura de Cloudflare de Coder y añadieron servidores de registro no autorizados que distribuían módulos Terraform malic...
Leer artículo →El fabricante de monederos de hardware Trezor ha confirmado que la filtración de datos en su socio logístico ShipMonk es considerablemente mayor de lo que se in...
Leer artículo →Hewlett Packard Enterprise (HPE) ha corregido una vulnerabilidad crítica en el sistema operativo de red ArubaOS-CX que podía permitir la ejecución remota de cód...
Leer artículo →