CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

Vulnerabilidad de Linux OVSwrap, vulnerabilidad crítica de Gitea y filtración de tokens de la API n8n

La sesión informativa de hoy abarca la escalada de privilegios locales en el kernel de Linux, la lectura de archivos sin autenticación en Gitea, la exposición de tokens de la API n8n, el phishing de código de dispositivo en Kali365 y las extensiones maliciosas de Open VSX.

Las amenazas de seguridad actuales abarcan vulnerabilidades de infraestructura, exposición de credenciales y riesgos en la cadena de suministro. Los administradores de sistemas y los equipos de DevOps se enfrentan a la necesidad inmediata de aplicar parches a plataformas clave como Gitea y el kernel de Linux para detener el acceso no autorizado a archivos y la escalada de privilegios de administrador local.

Una vulnerabilidad crítica en Gitea permite a atacantes no autenticados leer archivos del servidor mediante el marcado Org-Mode.

Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autohospedada, en las versiones 1.22.1 a 1.27.0.

Por qué importa
Los atacantes no autenticados pueden extraer archivos confidenciales o secretos de configuración del servidor de instancias de Gitea autohospedadas, lo que podría derivar en una toma de control total del sistema.
Qué hacer
Actualice inmediatamente las instancias de Gitea autohospedadas a la versión 1.27.1.
  • Gitea
  • DevOps
  • LFI
  • RCE
Leer la fuente original

Una nueva vulnerabilidad del kernel de Linux OVSwrap permite a los usuarios locales obtener acceso de administrador a través de Open vSwitch.

Una vulnerabilidad de corrupción de memoria local en la ruta de datos Open vSwitch (OVSwrap, CVE-2026-64531, CVSS 7.8) del kernel de Linux permite a usuarios sin privilegios escalar privilegios a root. Existe un exploit público disponible que contiene desplazamientos precompilados para aproximadamente 800 compilaciones del kernel en distribuciones estándar.

Qué hacer
Aplique parches a los paquetes del kernel de Linux que contienen correcciones para CVE-2026-64531 en todos los sistemas afectados.
  • Linux
  • Kernel
Leer la fuente original

Kali365 utiliza la autenticación de Microsoft como arma contra las empresas estadounidenses: un nuevo riesgo empresarial.

El kit de phishing Kali365 ataca a organizaciones estadounidenses aprovechando el flujo de autenticación mediante código de dispositivo legítimo de Microsoft. Las víctimas aprueban códigos de dispositivo controlados por el atacante en el portal de inicio de sesión auténtico de Microsoft, lo que otorga a los atacantes tokens de acceso permanente al correo electrónico, los recursos en la nube y los documentos internos.

Por qué importa
Al instrumentalizar los flujos legítimos de autenticación de dispositivos Microsoft, los atacantes eluden las defensas estándar de las solicitudes de autenticación multifactor (MFA) para mantener un acceso persistente a la nube y al correo electrónico.
  • Microsoft
  • Phishing
Leer la fuente original

La filtración de tokens de la API de n8n expuso instancias activas al robo de credenciales.

Los investigadores de GitGuardian encontraron 321 instancias de n8n que aceptaban tokens de API expuestas en confirmaciones públicas de GitHub y demostraron cuatro maneras en que los atacantes podrían usarlas para acceder a datos confidenciales y credenciales posteriores sin explotar una vulnerabilidad de software.

Por qué importa
Las claves API de n8n expuestas otorgan acceso a datos empresariales integrados, recursos en la nube y credenciales API de terceros almacenadas dentro de flujos de trabajo automatizados.
  • n8n
  • GitHub
  • API
  • DevSecOps
Leer la fuente original

Open VSX elimina 77 extensiones maliciosas de Evil Twin que extraían datos de desarrolladores.

Open VSX eliminó 77 extensiones maliciosas de tipo "gemelo malvado" subidas entre el 26 de julio y el 1 de agosto de 2026. Estas extensiones suplantaban la identidad de herramientas legítimas para desarrolladores con el fin de extraer detalles del sistema e información sobre entornos de desarrollo locales.

Leer la fuente original

Puntos clave

  • Actualizar las instancias autoalojadas de Gitea a la versión 1.27.1 para corregir la vulnerabilidad CVE-2026-59774 e impedir la lectura de archivos sin autenticación.
  • Kali365
  • PhishingKit
  • DeviceCode
  • CredentialTheft