Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

La eliminación del malware GlassWorm interrumpe la infraestructura de ataque a la cadena de suministro de los desarrolladores

La vulnerabilidad de Gitea permite exponer imágenes de contenedores privados sin autenticación

Lograr la independencia europea con energía nacional producida localmente

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»La vulnerabilidad de Gitea permite exponer imágenes de contenedores privados sin autenticación
Identidad

La vulnerabilidad de Gitea permite exponer imágenes de contenedores privados sin autenticación

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commayo 27, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Rabi Lakshmanan27 de mayo de 2026Vulnerabilidades/Seguridad del software

Investigadores de ciberseguridad han revelado una falla de seguridad en Gitea, una plataforma autohospedada de código abierto para el control de versiones. Esta falla permite que un atacante remoto no autenticado obtenga imágenes de contenedores privados de una implementación de Gitea sin requerir una cuenta, contraseña u otras credenciales.

Esta vulnerabilidad se rastrea como CVE-2026-27771 (puntuación CVSS: N/A) y afecta a todas las versiones de Gitea anteriores a la 1.26.2 que solucionan el problema.

Según Noscope, la falla de seguridad afectó potencialmente a más de 30.000 implementaciones en más de 30 países y no fue detectada durante casi cuatro años. La mayoría de las exposiciones ocurren en China, Estados Unidos, Alemania, Francia y el Reino Unido. Las organizaciones afectadas incluyen proveedores de atención médica, fabricantes aeroespaciales, infraestructura minorista y proveedores de servicios de Internet.

«En las versiones afectadas, la designación privada de los repositorios de contenedores no proporcionó la funcionalidad que los proveedores de protección esperaban razonablemente», dijo Noscope.

«El registro de contenedores de Gitea permite a cualquier persona en Internet extraer imágenes de contenedores aparentemente privadas de las instancias afectadas como si fueran públicas, sin una cuenta, contraseña o acceso previo».

La firma de seguridad con sede en el Reino Unido también señaló que las bifurcaciones de Gitea deben tratarse como potencialmente vulnerables hasta que sus respectivos mantenedores las verifiquen de forma independiente. Pruebas independientes han confirmado que Forgejo está afectado. No hay detalles técnicos adicionales disponibles en este momento.

Para una protección óptima, recomendamos que los usuarios de Gitea actualicen a la versión 1.6.2. Si la aplicación de parches no es una opción inmediata, una solución temporal es establecer (service).REQUIRE_SIGNIN_VIEW=true en la configuración de Gitea. Sin embargo, tenga en cuenta que este enfoque no es ideal si pretende exponer algunos contenedores intencionalmente.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLograr la independencia europea con energía nacional producida localmente
Next Article La eliminación del malware GlassWorm interrumpe la infraestructura de ataque a la cadena de suministro de los desarrolladores
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La eliminación del malware GlassWorm interrumpe la infraestructura de ataque a la cadena de suministro de los desarrolladores

mayo 27, 2026

Las recomendaciones del chatbot de IA redirigen a los usuarios a un sitio de malware de criptojacking

mayo 27, 2026

MuddyWater utiliza la descarga de DLL para espiar a nueve países

mayo 26, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

La eliminación del malware GlassWorm interrumpe la infraestructura de ataque a la cadena de suministro de los desarrolladores

La vulnerabilidad de Gitea permite exponer imágenes de contenedores privados sin autenticación

Lograr la independencia europea con energía nacional producida localmente

En EPCC, el primer centro nacional de supercomputación del Reino Unido.

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.