Volver al radar Ciberseguridad

GitLab CVE-2026-19478 Comes Under Active Exploitation Within Days of Disclosure

A newly disclosed security flaw in GitLab has come under active exploitation within days of public disclosure, according to watchTowr. The vulnerability in question is CVE-2026-19478 (CVSS score: 9.4), a case of code injection that allows an unauthenticated attacker to modify or delete publicly accessible GitLab projec…

A newly disclosed security flaw in GitLab has come under active exploitation within days of public disclosure, according to watchTowr. The vulnerability in question is CVE-2026-19478 (CVSS score: 9.4), a case of code injection that allows an unauthenticated attacker to modify or delete publicly accessible GitLab projec…

In context

  • Topic: Ciberseguridad — Riesgo, identidad, respuesta a incidentes y cumplimiento.
  • Source: The Hacker News
  • Published: 21/08/2026

Continue reading at the original source →

Excerpt published automatically by the site radar. The full text belongs to its publisher and is linked above.

Por qué importa

Cada vez que leo un caso así pienso en lo mismo: la seguridad no se compra, se opera. Se puede tener toda la herramienta del mercado y seguir expuesto si nadie revisa las alertas, si los parches se aplican cuando se puede, o si el respaldo nunca se probó restaurándolo de verdad.

Yo lo leo con la lista corta de siempre: segundo factor en todo lo que da acceso, respaldos probados y separados de la red, y un inventario real de qué está expuesto a internet. No es glamoroso, y sigue siendo lo que evita la mayoría de los desastres.

Lo que suele salir mal

Lo que más veo fallar es el respaldo. Está configurado, corre todas las noches, nadie lo revisa. El día que hay que restaurar aparece que llevaba cuatro meses fallando en silencio, o que se respaldaba todo menos justo lo que hacía falta. Un respaldo que no se restauró nunca es una suposición.

Qué mirar

  • Qué se pudo restaurar y en cuánto tiempo — el respaldo que no se probó no cuenta.
  • Cómo se comunicó a clientes y reguladores, que es donde se define el costo reputacional.
  • Si hubo terceros o proveedores en la cadena, porque el perímetro hoy incluye a los socios.

Cómo leo esta entrada

Lo que yo revisaría esta misma semana son los accesos: cuentas de gente que ya no está, permisos que crecieron sin que nadie los recortara, y credenciales compartidas que todo el mundo jura que no existen. Es el trabajo menos vistoso y el que más ataques corta.

La noticia original está publicada en otro idioma; acá se cita el extracto tal como lo entrega el medio y el comentario se escribe en español.
Compartir

¿Lo estás viviendo en tu equipo?

Abrí el chat y contame cómo lo están manejando. Me interesa comparar notas.

Seguir leyendo

Otras entradas del radar

Ver todas
Darinel Ortega En línea · respondo durante el día
Hoy
Hola. Acá no vendo nada: esto es para intercambiar conocimiento sobre tecnología.
Escribime lo que quieras — podés mandar texto, imágenes o documentos. Los mensajes llegan a mi consola y te respondo desde ahí.

Conversación abierta para compartir conocimiento. Los mensajes llegan a mi consola y respondo desde ahí.

Agendemos una conversación

Elegí el día y la hora que te sirvan. Son treinta minutos, sin agenda comercial.

Videollamada

Para una videollamada, pedila por acá y te paso el enlace de la sesión.