CVE-2026-60004 Haberleri

Kritik Gitea RCE Aktif Olarak İstismar Ediliyor, Saldırı Miner Benzeri Payload Bırakıyor
⭐ 80

Kritik Gitea RCE Aktif Olarak İstismar Ediliyor, Saldırı Miner Benzeri Payload Bırakıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), recently patched kritik bir güvenlik açığının aktif olarak istismar edildiğini uyarıyor. Gitea'da bulunan bu açıklık, uzaktan kod yürütülmesine (RCE) izin veriyor ve bir saldırganın, bir depoya normal yazma erişimiyle, Gitea OS kullanıcısı olarak keyfi shell komutlarını çalıştırmasına olanak tanıyor.

29 görüntülenme
Gitea'da Kritik RCE Açığı: Depo Yazma Yetkisi Olanlar Git Hook ile Shell Komutları Çalıştırabiliyor
⭐ 78

Gitea'da Kritik RCE Açığı: Depo Yazma Yetkisi Olanlar Git Hook ile Shell Komutları Çalıştırabiliyor

Popüler kendi kendine barındırılan Git platformu Gitea, kritik bir uzaktan kod çalıştırma (RCE) güvenlik açığını giderdi. CVE-2026-60004 koduyla takip edilen ve 9.8 CVSS puanına sahip bu açık, depo yazma yetkisi olan herhangi bir kullanıcının sunucuda shell komutları çalıştırmasına olanak tanıyordu. Gitea 1.27.1 sürümüyle kapatılan açık, varsayılan kayıt ayarları sayesinde dışarıdan saldırganlar tarafından da kullanılabiliyordu.

33 görüntülenme