Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
research-cve-2025-68971 — [MIRROR] Informe completo de investigación de vulnerabilidad de seguridad CVE-2025-68971 | Kitploit
Herramientas/GitHubGitHub/chewkeanho/research-cve-2025-68971
Análisis de VulnerabilidadesCriptografíaPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubchewkeanho/research-cve-2025-68971

research-cve-2025-68971

[MIRROR] Informe completo de investigación de vulnerabilidad de seguridad CVE-2025-68971

Ver Repositorio
Sitio web
10hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE 2025-68971 | Investigación de Conocimiento de (Holloway) Chew, Kean Ho

banner

El 22 de diciembre de 2025, se descubrió una vulnerabilidad de seguridad CVE 2025-68971 (CVSS: 5.5/MEDIUM) en la aplicación de código abierto Forgejo 13.0.3, detectada por primera vez en el sistema operativo FreeBSD14. Provocó que el sistema operativo entrara en una matanza masiva de todas las aplicaciones y servicios del sistema debido a la falta de memoria, ya que Forgejo acaparó toda la memoria libre disponible del sistema operativo para almacenar temporalmente fragmentos de subida de archivos adjuntos. Cada vez que un usuario sube un archivo adjunto de tamaño mayor al que la memoria completa del sistema operativo puede manejar, el sistema operativo no tiene más opción que matar todos los servicios y aplicaciones y reiniciar su tiempo de ejecución. La matanza incluye, entre otros, la interfaz gráfica de usuario y servicios de red como XOrg, el administrador de escritorio LXQt, el servidor proxy inverso Nginx y el servidor SSH. El efecto colateral es la pérdida y corrupción de datos debido a la terminación inesperada del programa.

El 16 de enero de 2026, el equipo de seguridad de Forgejo parcheó la mediación de la vulnerabilidad de seguridad en la versión 14.0.0 y para el 11 de marzo de 2026, las versiones 14.0.0, 14.0.1 y 14.0.2 fueron probadas y verificadas de que la vulnerabilidad de seguridad estaba corregida. La conclusión es que el público DEBE actualizar Forgejo a la versión 14.0.2 o superior para mitigar esta vulnerabilidad.

Eso es todo. De lo contrario, este informe detalla la vulnerabilidad y sus datos de mediación únicamente con fines de archivo y educativos.


Consulte la sección Releases para la versión más reciente del informe.

Verificando la Integridad del Contenido

banner

Para asegurar el contenido contra modificaciones no autorizadas a nivel de bits (0|1), estos están firmados criptográficamente utilizando una o más herramientas de criptografía, como, pero no limitado a:

  • GnuPG; Y/O
  • OpenSSL.

La clave pública y el certificado asociado están adjuntos. Solo el propietario principal mantiene y conserva las claves privadas. Para verificar la integridad del contenido:

GnuPG

  1. Instale el software GnuPG si no está presente.
  2. Descargue el archivo objetivo y su archivo de firma separada (el archivo .asc con el mismo nombre).
  3. Descargue el archivo de clave pública (.gpg).
  4. Colóquelos uno al lado del otro en el directorio.
  5. Abra una terminal y ejecute el siguiente comando:
$ gpg --no-default-keyring --keyring /path/to/public.gpg --verify /path/to/file.asc

OpenSSL

  1. Instale el software OpenSSL si no está presente.
  2. Descargue el archivo objetivo y su archivo de firma separada (el archivo .sig/.sign con el mismo nombre).
  3. Descargue el archivo de certificado público (.pem) que contiene la clave pública.
  4. Colóquelos uno al lado del otro en el directorio.
  5. Abra una terminal y ejecute el siguiente comando:
$ openssl dgst -verify /path/to/pubkey.pem -signature /path/to/file.sig /path/to/file

Decretos de Inteligencia Artificial (I.A.)

banner

Este decreto define la política del proyecto sobre el uso de Inteligencia Artificial. Las siguientes secciones enumeran las actividades del ciclo de vida de los datos e indican si se utiliza I.A. A menos que se indique explícitamente lo contrario (por ejemplo, implementación con detalles específicos), la I.A. no se utiliza para estas tareas.

Obtención y Adquisición de Datos

[!Note]

Ejemplos de actividades:

  • Realizar búsquedas web mejoradas debido a la contaminación de los motores de búsqueda por contenido basura generado por I.A.
  • Realizar medios completamente autogenerados, como, pero no limitado a, imágenes, videos y audios.
  • Múltiples I.A. de Modelos de Lenguaje Grande (LLM) como motor de búsqueda para buscar materiales de investigación en Internet debido a la masiva publicación de contenido basura no deseado generado por I.A.
  • Una o más I.A. LLM como corrector y mejorador gramatical y de lenguaje para la mejora supervisada del contenido escrito por humanos.

Procesamiento y Transformación de Datos

[!Note]

Ejemplos de actividades:

  • Realizar desarrollo de procesos de múltiples pasos.
  • Realizar saneamiento de datos como limpieza y deduplicación de datos.
  • Realizar conversión de compatibilidad de formatos de datos.
  • Construir y optimizar bibliotecas de procesamiento de datos.
  • Escalar una imagen con una red neuronal que no es alcanzable con tecnologías de manipulación de imágenes convencionales.
  • Sin implementación.

Almacenamiento y Seguridad de Datos

[!Note]

Ejemplos de actividades:

  • Realizar detección de seguridad y amenazas.
  • Realizar cifrado de Data at Rest y monitoreo de salud.
  • Realizar gestión de almacenamiento de datos cifrados.
  • Realizar mantenimiento automatizado del almacenamiento de datos.
  • Realizar monitoreo de salud y mitigación de dispositivos de almacenamiento de datos.
  • Sin implementación.

Análisis de Datos y Generación de Información

[!Note]

Ejemplos de actividades:

  • Realizar análisis de datos de múltiples pasos.
  • Realizar detección y reconocimiento de patrones.
  • Desarrollar modelos predictivos.
  • Desarrollar modelos de consultas en lenguaje natural.
  • Crear modelos de redes neuronales de inteligencia artificial basados en fuentes de datos.
  • Optimizar el aprendizaje por transferencia, ajuste de hiperparámetros, etc. de la inteligencia artificial.
  • Sin implementación.

Validación y Garantía de Calidad de Datos

[!Note]

Ejemplos de actividades:

  • Realizar pruebas simuladas de casos de uso del usuario final.
  • Realizar pruebas de cordura automatizadas.
  • Realizar pruebas de penetración y seguridad.
  • Realizar pruebas de detección de anomalías.
  • Realizar validaciones de esquemas.
  • Realizar pruebas automatizadas de pipelines de datos.
  • Sin implementación.

Visualización e Informes de Datos

[!Note]

Ejemplos de actividades:

  • Realizar creación de visualizaciones gráficas de datos basadas en fuentes de datos.
  • Realizar paneles resumidos con diseño gráfico y fuentes de datos.
  • Realizar redacción de informes.
  • Realizar proyecciones de predicciones.
  • Sin implementación.

Gobernanza y Cumplimiento de Datos

[!Note]

Ejemplos de actividades:

  • Realizar filtración y eliminación de información de identificación personal (PII).
  • Realizar comprobaciones de cumplimiento normativo (por ejemplo, filtración, censura, eliminación de datos según lo requerido por la ley).
  • Realizar monitoreo y validación de cumplimiento.
  • Realizar seguimiento y análisis de linaje de datos.
  • Realizar análisis de pistas de auditoría de datos.
  • Sin implementación.

Compartición y Publicación de Datos

[!Note]

Ejemplos de actividades:

  • Realizar creación de metadatos de documentos.
  • Realizar traducción de documentos.
  • Procesar licenciamiento y gestión de publicación de datos.
  • Sin implementación.

Notas de los Mantenedores

banner

Descargar herramienta