Navegación

Una vulnerabilidad crítica en GraphQL de GitLab podría permitir a atacantes no autenticados eliminar proyectos públicos.

fuente: https://thehackernews.com/2026/08/critical-gitlab-graphql-flaw-could-let.html

GitLab ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad crítica que afecta a sus versiones Community Edition (CE) y Enterprise Edition (EE). Esta vulnerabilidad, bajo ciertas condiciones, podría permitir a un atacante no autenticado modificar o eliminar de forma remota proyectos públicos y datos de usuario.

El fallo, identificado como CVE-2026-19478, ha sido calificado como crítico por GitLab y tiene una puntuación CVSS de 9,4.

Últimas noticias

13 DE JUNIO, 2026

BugHunter: un kit de herramientas de "bug bounty" impulsado por Claude y proveedores de IA gratuitos

Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...

Leer artículo
13 DE JUNIO, 2026

Un nuevo ataque de «agentjacking» secuestra tu agente de programación con IA para ejecutar código desde el servidor de un hacker

Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...

Leer artículo
13 DE JUNIO, 2026

Más de 400 paquetes de AUR en Arch Linux secuestrados para desplegar un robador de información y un rootkit eBPF

Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...

Leer artículo