Tramo Uno — Tecnología para avanzar

The Hacker News

Visión editorial Tramo Uno

Un defecto crítico de Gitea permite a atacantes no autenticados leer archivos del servidor a través del marcado en modo organización

Imagen de la noticia: Un defecto crítico de Gitea permite a atacantes no autenticados leer archivos del servidor a través del marcado en modo organización (The Hacker News)

Un atacante no autenticado puede leer cualquier archivo al que pueda acceder la cuenta de servicio en Gitea, la plataforma Git autohospedada, en las versiones 1.22.1 a 1.27.0. Sin inicio de sesión, sin acceso de escritura al repositorio. Un repositorio público y un marcado en modo Org diseñado son suficientes. La falla se solucionó en Gitea 1.27.1. La falla de lectura de archivos se rastrea como CVE-2026-59774, clasificada como crítica con un CVSS

Por qué importa para Chile y Latam

Lectura Tramo Uno: esta noticia aporta contexto útil para anticipar cambios tecnológicos que pueden afectar decisiones de negocio en Chile y Latam.

Leer fuente original Volver al inicio

Como Afiliados de Amazon, podemos recibir comisiones por compras calificadas sin costo extra para ti.

Boletín diario Tramo Uno

Resumen corto y útil para empezar el día al tanto.