Navegación

GeoNetwork corrige una vulnerabilidad en la cadena de ejecución RCE no autenticada que afectaba a los sistemas backend de los geoportales.

fuente: https://thehackernews.com/2026/09/geonetwork-fixes-unauthenticated-rce.html

Dos vulnerabilidades en GeoNetwork pueden combinarse para lograr la ejecución remota de código (RCE) sin autenticación en el catálogo de metadatos geoespaciales de código abierto, que sirve de base a muchos geoportales gubernamentales y de agencias gubernamentales.

El proyecto publicó correcciones en las versiones 4.4.12 y 4.2.17 el 8 de julio de 2026 y dio a conocer los detalles de la vulnerabilidad el 31 de agosto.

GeoNetwork se originó en la Organización de las Naciones Unidas para la Alimentación y la Agricultura (FAO) y es mantenido por la Fundación Geoespacial de Código Abierto (OSGeo). Es un componente fundamental de numerosas implementaciones de infraestructura de datos espaciales en Europa y otros países, incluyendo el backend del geoportal europeo INSPIRE.

Últimas noticias

31 DE AGOSTO, 2026

Microsoft pide a los usuarios que ignoren los errores que indican que el antivirus está desactivado.

Esta semana, Microsoft pidió a sus clientes que ignoraran las alertas que indicaban que el antivirus Defender se había desactivado tras instalar las últimas act...

Leer artículo
31 DE AGOSTO, 2026

Un grupo de ciberdelincuente vinculado a China secuestra routers Cisco para robar credenciales y ocultar registros de seguridad.

Un grupo de ciberespionaje vinculado a China, identificado como Fire Ant, ha extendido una campaña de larga duración más allá de los hipervisores VMware para co...

Leer artículo
30 DE AGOSTO, 2026

Dale a tu audio de Windows una base limpia: Descubre el motor de audio de código abierto de FxSound.

¿Conoces esa sensación de querer disfrutar de música o una película en tu PC con Windows, pero que el sonido se sienta plano, apagado o sin fuerza? Empiezas a b...

Leer artículo