Navegación

Más de 8.300 servidores Gitea son vulnerables a ataques de ejecución de código.

fuente: https://www.bleepingcomputer.com/news/security/over-8-300-gitea-servers-vulnerable-to-code-execution-attacks/

Según Shadowserver, la organización de vigilancia de ciberseguridad, más de 8300 instancias de Gitea expuestas a Internet siguen sin parchear una vulnerabilidad de seguridad crítica explotada en ataques de ejecución remota de código.

La vulnerabilidad de inyección de código (CVE-2026-60004), objetivo de estos ataques, fue reportada por Shai Rod, investigador de seguridad de Salesforce, y permite a atacantes autenticados ejecutar comandos de shell arbitrarios con los privilegios de la cuenta de servicio de Gitea mediante el envío de parches maliciosos a través del endpoint de la API diffpatch.

Si bien la explotación exitosa requiere acceso de escritura a los repositorios alojados en servidores vulnerables, Gitea incluye el autorregistro habilitado por defecto, lo que permite a atacantes no autenticados registrar una cuenta, crear un nuevo repositorio y activar la vulnerabilidad sin credenciales previas.

Últimas noticias

07 DE SEPTIEMBRE, 2026

El troyano bancario StreamRat ataca a usuarios españoles de Android.

Investigadores de ThreatFabric han descubierto el nuevo troyano bancario StreamRat. Este malware ataca a usuarios españoles de Android mediante anuncios falsos...

Leer artículo
07 DE SEPTIEMBRE, 2026

Aprende Rust corrigiendo código roto: Una mirada honesta a Rustlings.

Has leído el libro de Rust, has asentido con la cabeza en los capítulos sobre propiedad y préstamo, y luego has cerrado el portátil con la sensación de haber en...

Leer artículo
07 DE SEPTIEMBRE, 2026

Microsoft Project Zenith: Una experiencia Windows 11 lista para programar en PCs para desarrolladores

Microsoft ha presentado recientemente un nuevo sistema llamado Project Zenith, que ofrece a los desarrolladores una experiencia de PC con Windows 11 lista para...

Leer artículo