מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: CISA מוסיפה את חולשת הזרקת הקוד ב-Gitea לקטלוג הניצול הפעיל

סוכנות הסייבר האמריקאית CISA עדכנה את קטלוג הניצולים הידועים שלה (KEV) עם חולשת אבטחה חמורה ב-Gitea, המסומנת כ-CVE-2026-60004. הפגיעות מאפשרת לתוקף בעל הרשאות כתיבה למאגר לנצל את ממשק ה-API מסוג diffpatch כדי להזריק פקודות Shell זדוניות ולהריץ קוד מרחוק במסגרת חשבון השירות של Gitea. בעקבות הוספת החולשה לקטלוג, הונחו ארגונים לפעול בהתאם להנחיות התיקון של היצרן ולעמוד בדרישות הדיווח והעדכון המוגדרות ב-BOD 26-04. על המנהלים לוודא יישום של אמצעי המיטיגציה הנדרשים בהקדם האפשרי, לאור הסיכון הממשי לניצול פעיל של נקודת התורפה בסביבות הייצור של הארגון.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות