מקור: CyberInsight by Cyzea

חברת Gitea פרסמה התרעה על פגיעות אבטחה קריטית המסומנת במזהה CVE-2026-60004, המדורגת בציון חומרה גבוה של 9.8 במדד CVSS. הפרצה מאפשרת לתוקפים לבצע הרצת פקודות מרחוק (RCE) על גבי סביבות עבודה המאוחסנות באופן עצמאי על ידי המשתמשים, זאת באמצעות מניפולציה של רכיב ה-Git hook. ניצול מוצלח של פגיעות זו עלול להעניק לתוקפים שליטה מלאה על השרתים המושפעים. מומחי אבטחה ממליצים למנהלי מערכות המשתמשים בפתרון זה לעקוב אחר עדכוני האבטחה הרשמיים וליישם אותם באופן מיידי כדי למנוע חשיפה לניסיונות ניצול של הפרצה המשמעותית הזו.
