fuente: https://thehackernews.com/2026/09/geonetwork-fixes-unauthenticated-rce.html
Dos vulnerabilidades en GeoNetwork pueden combinarse para lograr la ejecución remota de código (RCE) sin autenticación en el catálogo de metadatos geoespaciales de código abierto, que sirve de base a muchos geoportales gubernamentales y de agencias gubernamentales.
El proyecto publicó correcciones en las versiones 4.4.12 y 4.2.17 el 8 de julio de 2026 y dio a conocer los detalles de la vulnerabilidad el 31 de agosto.
GeoNetwork se originó en la Organización de las Naciones Unidas para la Alimentación y la Agricultura (FAO) y es mantenido por la Fundación Geoespacial de Código Abierto (OSGeo). Es un componente fundamental de numerosas implementaciones de infraestructura de datos espaciales en Europa y otros países, incluyendo el backend del geoportal europeo INSPIRE.
Investigadores de ciberseguridad han descubierto que varios sitios web siguen distribuyendo activamente una familia de malware conocida como Weedhack a jugadore...
Leer artículo →Microsoft está implementando una nueva línea de defensa contra intrusos digitales no deseados en reuniones virtuales. El gigante tecnológico confirmó que Micros...
Leer artículo →Un investigador publicó VsockDrop, una prueba de concepto de exploit para la vulnerabilidad CVE-2026-53365 en el kernel de Linux. Esta vulnerabilidad permite la...
Leer artículo →