Navegación

Más de 8.300 servidores Gitea son vulnerables a ataques de ejecución de código.

fuente: https://www.bleepingcomputer.com/news/security/over-8-300-gitea-servers-vulnerable-to-code-execution-attacks/

Según Shadowserver, la organización de vigilancia de ciberseguridad, más de 8300 instancias de Gitea expuestas a Internet siguen sin parchear una vulnerabilidad de seguridad crítica explotada en ataques de ejecución remota de código.

La vulnerabilidad de inyección de código (CVE-2026-60004), objetivo de estos ataques, fue reportada por Shai Rod, investigador de seguridad de Salesforce, y permite a atacantes autenticados ejecutar comandos de shell arbitrarios con los privilegios de la cuenta de servicio de Gitea mediante el envío de parches maliciosos a través del endpoint de la API diffpatch.

Si bien la explotación exitosa requiere acceso de escritura a los repositorios alojados en servidores vulnerables, Gitea incluye el autorregistro habilitado por defecto, lo que permite a atacantes no autenticados registrar una cuenta, crear un nuevo repositorio y activar la vulnerabilidad sin credenciales previas.

Últimas noticias

21 DE AGOSTO, 2026

Cisco corrige nueve vulnerabilidades de Crosswork y Secure Workload, cinco de las cuales obtienen una puntuación CVSS de 10.0.

Cisco ha publicado una nueva ronda de actualizaciones de seguridad para las plataformas Crosswork y el software Secure Workload como parte de una revisión inter...

Leer artículo
21 DE AGOSTO, 2026

Comcast convierte tu WiFi de Xfinity en un detector de movimiento doméstico.

Comcast está promocionando la detección de movimiento por Wi-Fi como parte de su nueva plataforma de protección para el hogar Xfinity Shield, que permite a los...

Leer artículo
21 DE AGOSTO, 2026

Hackers rusos abusan de OAuth y la vinculación de dispositivos de WhatsApp para secuestrar cuentas de alto valor.

Grupos de ciberespionaje rusos, presuntamente dedicados a esta actividad, están transformando cada vez más las funciones habituales de inicio de sesión y vincul...

Leer artículo