fuente: https://securityonline.info/gitea-rce-cve-2026-60004/
Una vulnerabilidad crítica de ejecución remota de código (RCE) en Gitea ya tiene detalles públicos y una prueba de concepto de explotación. Identificada como CVE-2026-60004, tiene una puntuación CVSS de 9.8. Un usuario con permisos de escritura en el repositorio puede ejecutar comandos de shell como la cuenta de servicio de Gitea.
Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm troyanizados que se hacen pasar por utilidades funcionales como calendario y Streak...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ordenó a las agencias gubernamentales de EE. UU. que corrigieran una vulnerabilidad que se es...
Leer artículo →Check Point Research descubrió una nueva operación de malware, StopAndProtect. Los atacantes aprovechan miles de sitios WordPress pirateados para propagar malwa...
Leer artículo →