fuente: https://thehackernews.com/2026/07/researcher-publishes-gitlab-rce-poc.html
Investigadores de seguridad de DepthFirst publicaron el 24 de julio un código de explotación funcional para una vulnerabilidad de GitLab que GitLab había corregido seis semanas antes, el 10 de junio. Este código ejecuta comandos como si fuera Git en cualquier servidor 18.11.3 autogestionado que no haya recibido la actualización.
Cualquier usuario autenticado con permisos para enviar cambios a un proyecto puede ejecutarlo. El atacante realiza un commit en un cuaderno Jupyter manipulado y abre su diff de commit, lo que filtra un puntero de memoria dinámica. Con suficientes de estos punteros, una sonda automatizada puede localizar las bibliotecas en memoria. Dos cuadernos más ejecutan entonces la carga útil. No se requieren permisos de administrador, ni acceso a CI o runner, ni interacción con la víctima, ni acceso al proyecto de ningún otro usuario.
Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchan...
Leer artículo →Un miembro del comité de la UE que investiga el abuso de software espía fue víctima de un ataque informático con Pegasus mientras formaba parte del mismo. Citiz...
Leer artículo →🔸 Anubis: Citrix Bleed 2 🔸 The Gentlemen: Acceso no autorizado + BYOD 🔸 VECT/TeamPCP: Robo de credenciales en la cadena de suministro Cómo se conectan las ru...
Leer artículo →