Categoría

Ciberseguridad

Vulnerabilidades, ciberataques, malware, filtraciones de datos, privacidad y vigilancia digital

Actualidad

Actualidad de Ciberseguridad

652 noticias en el archivo
BleepingComputer

CISA advierte sobre explotación activa de la vulnerabilidad máxima de GitLab CVE-2026-85706

La agencia de ciberseguridad de EE. UU. insta a aplicar el parche en un plazo de tres días, tras confirmar que la falla CVE-2026-85706 está siendo explotada activamente. Afecta afecta los servidores. GitLab, plataforma DevSecOps utilizada por más de la mitad de las empresas Fortune 100, presenta un fallo en la API de commits de repositorio que permite a atacantes no autorizados leer credenciales y datos sensibles.

Leer noticia
BleepingComputer

GitLab, senda máxima gravedad path traversal para usuarios parchear

GitLab solicitó parches urgentes para dos vulnerabilidades críticas: CVE-2026-85706 y CVE-2026-87719. El primero es un path traversal que permite a atacantes no autorizados leer archivos de servidores vulnerables bajo ciertas condiciones. El segundo afecta a GitLab EE y permite a usuarios autorizados robar credenciales y configuraciones de Advanced Search. Ambas vulnerabilidades fueron reportadas a través del programa HackerOne.

Leer noticia