DevOps Haberleri

Gitea'da Kritik Güvenlik Açığı: Kimliği Doğrulanmamış Saldırganlar Sunucu Dosyalarını Okuyabiliyor
⭐ 85

Gitea'da Kritik Güvenlik Açığı: Kimliği Doğrulanmamış Saldırganlar Sunucu Dosyalarını Okuyabiliyor

Kendinden barındırılan Git platformu Gitea'da kritik bir güvenlik açığı tespit edildi. CVE-2026-59774 koduyla izlenen ve 9.8 CVSS puanına sahip olan bu açık, kimliği doğrulanmamış saldırganların herhangi bir giriş yapmadan veya depoya yazma izni olmadan sunucu dosyalarını okumasına olanak tanıyor. Açık, Gitea 1.27.1 sürümüyle giderildi.

34 görüntülenme