מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר האמריקאית CISA עדכנה את קטלוג הניצולים הידועים שלה (KEV) עם חולשת אבטחה חמורה ב-Gitea, המסומנת כ-CVE-2026-60004. הפגיעות מאפשרת לתוקף בעל הרשאות כתיבה למאגר לנצל את ממשק ה-API מסוג diffpatch כדי להזריק פקודות Shell זדוניות ולהריץ קוד מרחוק במסגרת חשבון השירות של Gitea. בעקבות הוספת החולשה לקטלוג, הונחו ארגונים לפעול בהתאם להנחיות התיקון של היצרן ולעמוד בדרישות הדיווח והעדכון המוגדרות ב-BOD 26-04. על המנהלים לוודא יישום של אמצעי המיטיגציה הנדרשים בהקדם האפשרי, לאור הסיכון הממשי לניצול פעיל של נקודת התורפה בסביבות הייצור של הארגון.
