fuente: https://securityonline.info/gitea-rce-cve-2026-60004/
Una vulnerabilidad crítica de ejecución remota de código (RCE) en Gitea ya tiene detalles públicos y una prueba de concepto de explotación. Identificada como CVE-2026-60004, tiene una puntuación CVSS de 9.8. Un usuario con permisos de escritura en el repositorio puede ejecutar comandos de shell como la cuenta de servicio de Gitea.
Investigadores de ciberseguridad han revelado detalles de un complejo kit de herramientas de post-explotación basado en Chromium llamado PEEP, que se disfraza c...
Leer artículo →Netskope Threat Labs detectó una importante actualización del malware Python NodeStealer en agosto de 2026. Este programa espía, centrado en Facebook, ahora fun...
Leer artículo →Microsoft advirtió a sus clientes la semana pasada que podrían experimentar fallos en las aplicaciones de Windows Server 2025 debido a cambios recientes en la a...
Leer artículo →