Overview
Description
Statistics
- 4 Posts
- 73 Interactions
Fediverse
A security vulnerability labelled CVE-2026-27771 affecting Forgejo and Gitea is being widely reported recently.
Packages in Forgejo are visible to unauthenticated users if they are published under a public owner, as designed. It is not a security vulnerability, but a misunderstanding about the permissions and a good opportunity for users to review that they are not in a misconfigured state.
Please see the statement issued by the security team here for more details: https://codeberg.org/forgejo/website/issues/839#issuecomment-15980039
@domi CVE-2026-27771 is really the cherry on top, not even filled anywhere yet. Thanks for providing a list of security sites to blacklist just one search away!
Bluesky
Overview
- Kludex
- starlette
Description
Statistics
- 4 Posts
- 26 Interactions
Fediverse
There's an update for the Starlette issue: We've scanned thousands of hosts for CVE-2026-48710 and found something important: Being behind a proxy or CloudFlare isn't always a protection unlike previously stated!
When a reverse proxy or CDN (including Cloudflare) sits in front of the target and rejects malformed Host headers, the X-Forwarded-Host header can sometimes be used to bypass the protection! If the backend middleware reads X-Forwarded-Host and updates the ASGI scope, the malicious value can reach the ASGI and Starlette. #badhost
BadHost (CVE-2026-48710): Critical Authentication Bypass Threatens Thousands of AI Agent Applications
#CyberSecurity
https://securebulletin.com/badhost-cve-2026-48710-critical-authentication-bypass-threatens-thousands-of-ai-agent-applications/
1/3
BadHost (CVE-2026-48710) exposes MCP servers through a trivial HTTP header parsing flaw that hits 325 million weekly downloads across FastAPI, vLLM, LiteLLM, and the entire agentic AI stack.
But the vulnerability isn't the story. The story is why patches won't fix it.
https://haunted.lighthouse.co.im/articles/badhost-mcp-sovereignty/
3/3
This is a supply chain story dressed as a CVE. The ecosystem was built too fast. Security assumed it would catch up. It hasn't.
Digital sovereignty without perimeter defence is just security theatre. If you're running MCP servers and you skip the proxy because 'it adds complexity,' you've already lost.
https://haunted.lighthouse.co.im/articles/badhost-mcp-sovereignty/
#BadHost #CVE202648710 #Starlette #FastAPI #MCP #SupplyChain #CyberSecurity #DigitalSovereignty #ShadowIT #Architecture
Overview
Description
Statistics
- 4 Posts
- 1 Interaction
Fediverse
En las últimas 24 horas, múltiples vulnerabilidades críticas han puesto en riesgo sistemas estatales, corporativos y plataformas populares como FortiClient EMS, Apache Ignite, Microsoft SharePoint y Gitea, además del surgimiento de malware sofisticado en paquetes npm ligados a IA, evidenciando la urgencia de actualizar y reforzar la seguridad en todas las capas. Descubre estos y más detalles en el siguiente listado de noticias sobre seguridad informática:
🗞️ ÚLTIMAS NOTICIAS EN SEGURIDAD INFORMÁTICA 🔒
====| 🔥 LO QUE DEBES SABER HOY 28/05/26 📆 |====
🔓 HACKER RUMANO SENTENCIADO EN EE.UU. POR VENDER ACCESO A RED ESTATAL
Catalin Dragomir se declaró culpable de vender acceso a la red gubernamental del estado de Oregón, exponiendo información crítica y riesgos significativos para la seguridad pública. Este caso subraya la importancia de fortalecer la vigilancia interna y las medidas de protección en infraestructuras estatales. Conoce más sobre esta sentencia y sus implicaciones en la seguridad nacional 👉 https://djar.co/iWAQ
⚠️ PAQUETE NPM MALICIOSO ROBÓ ARCHIVOS DE USUARIOS DE CLAUDE AI VÍA GITHUB
Un paquete npm descargado 676 veces contenía malware que extraía archivos del directorio de usuarios de Claude AI mediante cargas a GitHub, lo que intensifica la amenaza del malware impulsado por inteligencia artificial. Esta vulnerabilidad demuestra la necesidad de revisar y controlar estrictamente las dependencias en proyectos que utilizan inteligencia artificial. Descubre cómo proteger tus proyectos contra esta amenaza 👉 https://djar.co/bLS9Hx
🛡️ FORTICLIENT EMS EXPLOITADO CON CVE-2026-35616 PARA DISTRIBUIR INFOSTEALER
Un grupo de atacantes ha explotado la vulnerabilidad CVE-2026-35616 en FortiClient EMS para distribuir un infostealer que se hace pasar por un parche oficial de Fortinet. Este ataque afecta a endpoints gestionados y pone en riesgo información sensible corporativa. Se recomienda aplicar parches y revisar la integridad de las actualizaciones. Más detalles sobre el modus operandi y cómo defenderse 👉 https://djar.co/EovoG
💥 VULNERABILIDAD CRÍTICA EN APACHE IGNITE: EJECUCIÓN REMOTA DE CÓDIGO VÍA DESERIALIZACIÓN
Apache Ignite, una plataforma de computación distribuida ampliamente utilizada, presenta una vulnerabilidad que permite ejecución remota de código aprovechando un exploit de deserialización. Esto puede comprometer entornos productivos y servicios críticos, enfatizando la importancia de aplicar actualizaciones de seguridad urgentes. Aprende cómo identificar y mitigar esta falla 👉 https://djar.co/bb7eWd
🚨 NUEVA FALTA DE SEGURIDAD RCE EN MICROSOFT SHAREPOINT: ACTUALIZA YA
Microsoft SharePoint sufre una vulnerabilidad crítica (CVE-2026-45659) que posibilita ejecución remota de código con poco esfuerzo técnico, poniendo en riesgo datos y sistemas organizacionales. Si aún no has aplicado el parche, la recomendación es actualizar de inmediato para evitar explotación. Infórmate sobre cómo proteger tu entorno SharePoint 👉 https://djar.co/L0Hag
🔐 VULNERABILIDAD EN GITEA PERMITE ACCEDER A IMÁGENES DE CONTENEDORES PRIVADAS SIN AUTENTICACIÓN
Se ha descubierto un fallo en Gitea que posibilita el acceso no autorizado a imágenes privadas de contenedores sin necesidad de autenticación, lo que puede llevar a filtración de datos sensibles y comprometer la cadena de suministro. Conoce las medidas para detectar y cerrar esta brecha 👉 https://djar.co/OwH0o
Bluesky
Overview
Description
Statistics
- 4 Posts
- 6 Interactions
Fediverse
GHSL-2026-140: Heap Buffer Write Overflow in 7-Zip (CVE-2026-48095):
https://securitylab.github.com/advisories/GHSL-2026-140_7-Zip/
#vulnerability #cybersecurity #informationsecurity #exploitation #cve
Bluesky
Overview
- TryGhost
- Ghost
Description
Statistics
- 2 Posts
- 1 Interaction
Fediverse
Plus de 700 sites piratés : la faille critique de Ghost CMS qui sème la terreur sur le web https://goodtech.info/ghost-cms-faille-critique-cve-2026-26980-clickfix-piratage/ #Développement #Applications #Sécurité #Àlaune
Ghost CMS CVE-2026-26980 Exploited to Hijack 700+ Sites for ClickFix Attacks https://thehackernews.com/2026/05/ghost-cms-cve-2026-26980-exploited-to.html
Overview
- pretix
- pretix
- pretix
Description
Statistics
- 2 Posts
Bluesky
Overview
Description
Statistics
- 1 Post
- 9 Interactions
Fediverse
We had lengthy discussions explaining the bug to Apple. It was clear to us the bug was new to Apple Product Security. After 5 months, they informed us that the report was treated as a duplicate and it was addressed.
We just got this update for CVE-2026-28910: No bounty
You can read the full blog post (aka charity work for a 4-trillion-dollar company) highlighting this bug here:
Overview
- Microsoft
- Microsoft SharePoint Enterprise Server 2016
Description
Statistics
- 2 Posts
Fediverse
En las últimas 24 horas, múltiples vulnerabilidades críticas han puesto en riesgo sistemas estatales, corporativos y plataformas populares como FortiClient EMS, Apache Ignite, Microsoft SharePoint y Gitea, además del surgimiento de malware sofisticado en paquetes npm ligados a IA, evidenciando la urgencia de actualizar y reforzar la seguridad en todas las capas. Descubre estos y más detalles en el siguiente listado de noticias sobre seguridad informática:
🗞️ ÚLTIMAS NOTICIAS EN SEGURIDAD INFORMÁTICA 🔒
====| 🔥 LO QUE DEBES SABER HOY 28/05/26 📆 |====
🔓 HACKER RUMANO SENTENCIADO EN EE.UU. POR VENDER ACCESO A RED ESTATAL
Catalin Dragomir se declaró culpable de vender acceso a la red gubernamental del estado de Oregón, exponiendo información crítica y riesgos significativos para la seguridad pública. Este caso subraya la importancia de fortalecer la vigilancia interna y las medidas de protección en infraestructuras estatales. Conoce más sobre esta sentencia y sus implicaciones en la seguridad nacional 👉 https://djar.co/iWAQ
⚠️ PAQUETE NPM MALICIOSO ROBÓ ARCHIVOS DE USUARIOS DE CLAUDE AI VÍA GITHUB
Un paquete npm descargado 676 veces contenía malware que extraía archivos del directorio de usuarios de Claude AI mediante cargas a GitHub, lo que intensifica la amenaza del malware impulsado por inteligencia artificial. Esta vulnerabilidad demuestra la necesidad de revisar y controlar estrictamente las dependencias en proyectos que utilizan inteligencia artificial. Descubre cómo proteger tus proyectos contra esta amenaza 👉 https://djar.co/bLS9Hx
🛡️ FORTICLIENT EMS EXPLOITADO CON CVE-2026-35616 PARA DISTRIBUIR INFOSTEALER
Un grupo de atacantes ha explotado la vulnerabilidad CVE-2026-35616 en FortiClient EMS para distribuir un infostealer que se hace pasar por un parche oficial de Fortinet. Este ataque afecta a endpoints gestionados y pone en riesgo información sensible corporativa. Se recomienda aplicar parches y revisar la integridad de las actualizaciones. Más detalles sobre el modus operandi y cómo defenderse 👉 https://djar.co/EovoG
💥 VULNERABILIDAD CRÍTICA EN APACHE IGNITE: EJECUCIÓN REMOTA DE CÓDIGO VÍA DESERIALIZACIÓN
Apache Ignite, una plataforma de computación distribuida ampliamente utilizada, presenta una vulnerabilidad que permite ejecución remota de código aprovechando un exploit de deserialización. Esto puede comprometer entornos productivos y servicios críticos, enfatizando la importancia de aplicar actualizaciones de seguridad urgentes. Aprende cómo identificar y mitigar esta falla 👉 https://djar.co/bb7eWd
🚨 NUEVA FALTA DE SEGURIDAD RCE EN MICROSOFT SHAREPOINT: ACTUALIZA YA
Microsoft SharePoint sufre una vulnerabilidad crítica (CVE-2026-45659) que posibilita ejecución remota de código con poco esfuerzo técnico, poniendo en riesgo datos y sistemas organizacionales. Si aún no has aplicado el parche, la recomendación es actualizar de inmediato para evitar explotación. Infórmate sobre cómo proteger tu entorno SharePoint 👉 https://djar.co/L0Hag
🔐 VULNERABILIDAD EN GITEA PERMITE ACCEDER A IMÁGENES DE CONTENEDORES PRIVADAS SIN AUTENTICACIÓN
Se ha descubierto un fallo en Gitea que posibilita el acceso no autorizado a imágenes privadas de contenedores sin necesidad de autenticación, lo que puede llevar a filtración de datos sensibles y comprometer la cadena de suministro. Conoce las medidas para detectar y cerrar esta brecha 👉 https://djar.co/OwH0o
Overview
Description
Statistics
- 2 Posts
Fediverse
📰 CISA Mandates Urgent Patch for Actively Exploited LiteSpeed cPanel Flaw Granting Root Access
⚠️ CRITICAL ALERT: CISA adds LiteSpeed cPanel plugin flaw (CVE-2026-48172) to its KEV catalog. The bug allows for root access and is actively exploited. Patch immediately! #CVE #LiteSpeed #cPanel #CyberSecurity #PatchNow
🌐 cyber[.]netsecops[.]io
Overview
Description
Statistics
- 1 Post
- 5 Interactions
Fediverse
RE: https://infosec.exchange/@perfect10_bot/116647910574183905
So CVE-2015-2808 (RC4 weaknesses in TLS) got bumped to 10.0 today due to CISA enrichment...