Docker Güvenlik Açığı Haberleri

Tehdit Aktörleri, Gitea Docker Açığı CVE-2026-20896'yı İfşadan 13 Gün Sonra Araştırıyor
⭐ 85

Tehdit Aktörleri, Gitea Docker Açığı CVE-2026-20896'yı İfşadan 13 Gün Sonra Araştırıyor

Sysdig araştırmacıları, tehdit aktörlerinin Gitea Docker imajlarındaki kritik bir güvenlik açığını (CVE-2026-20896) istismar etmeye başladığını tespit etti. CVSS puanı 9.8 olan bu açık, ters proxy kimlik doğrulaması etkinken X-WEBAUTH-USER başlığına güvenilmesinden kaynaklanıyor ve saldırganların yetkisiz erişim elde etmesine olanak tanıyor.

32 görüntülenme