מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פגיעות קריטית ב-Gitea מאפשרת הרצת פקודות מרחוק

פלטפורמת ניהול ה-Git העצמאית Gitea עדכנה תיקון עבור פגיעות אבטחה חמורה המאפשרת הרצת פקודות מרחוק (RCE). הפגיעות, המזוהה כ-CVE-2026-60004 ובעלת ציון חומרה של 9.8, מאפשרת למשתמש בעל הרשאות כתיבה למאגר לנצל תכני טלאים כדי להפעיל פקודות Shell בהרשאות של חשבון השירות של המערכת. הפגם משפיע על גרסאות 1.17 ואילך ועד לגרסה 1.27.0. החברה שחררה את עדכון האבטחה בגרסה 1.27.1, וממליצה למנהלי מערכות לעדכן את גרסאות ה-Gitea שברשותם בהקדם האפשרי כדי למנוע ניצול של פרצה זו להשתלטות על השרת.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות