Gitea Haberleri

Gitea'da Kritik Güvenlik Açığı: Kimliği Doğrulanmamış Saldırganlar Sunucu Dosyalarını Okuyabiliyor
⭐ 85

Gitea'da Kritik Güvenlik Açığı: Kimliği Doğrulanmamış Saldırganlar Sunucu Dosyalarını Okuyabiliyor

Kendinden barındırılan Git platformu Gitea'da kritik bir güvenlik açığı tespit edildi. CVE-2026-59774 koduyla izlenen ve 9.8 CVSS puanına sahip olan bu açık, kimliği doğrulanmamış saldırganların herhangi bir giriş yapmadan veya depoya yazma izni olmadan sunucu dosyalarını okumasına olanak tanıyor. Açık, Gitea 1.27.1 sürümüyle giderildi.

34 görüntülenme
Gitea'da Kritik RCE Açığı: Depo Yazma Yetkisi Olanlar Git Hook ile Shell Komutları Çalıştırabiliyor
⭐ 78

Gitea'da Kritik RCE Açığı: Depo Yazma Yetkisi Olanlar Git Hook ile Shell Komutları Çalıştırabiliyor

Popüler kendi kendine barındırılan Git platformu Gitea, kritik bir uzaktan kod çalıştırma (RCE) güvenlik açığını giderdi. CVE-2026-60004 koduyla takip edilen ve 9.8 CVSS puanına sahip bu açık, depo yazma yetkisi olan herhangi bir kullanıcının sunucuda shell komutları çalıştırmasına olanak tanıyordu. Gitea 1.27.1 sürümüyle kapatılan açık, varsayılan kayıt ayarları sayesinde dışarıdan saldırganlar tarafından da kullanılabiliyordu.

33 görüntülenme
Tehdit Aktörleri, Gitea Docker Açığı CVE-2026-20896'yı İfşadan 13 Gün Sonra Araştırıyor
⭐ 85

Tehdit Aktörleri, Gitea Docker Açığı CVE-2026-20896'yı İfşadan 13 Gün Sonra Araştırıyor

Sysdig araştırmacıları, tehdit aktörlerinin Gitea Docker imajlarındaki kritik bir güvenlik açığını (CVE-2026-20896) istismar etmeye başladığını tespit etti. CVSS puanı 9.8 olan bu açık, ters proxy kimlik doğrulaması etkinken X-WEBAUTH-USER başlığına güvenilmesinden kaynaklanıyor ve saldırganların yetkisiz erişim elde etmesine olanak tanıyor.

32 görüntülenme