Kritik Gitea RCE Aktif Olarak İstismar Ediliyor, Saldırı Miner Benzeri Payload Bırakıyor
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), recently patched kritik bir güvenlik açığının aktif olarak istismar edildiğini uyarıyor. Gitea'da bulunan bu açıklık, uzaktan kod yürütülmesine (RCE) izin veriyor ve bir saldırganın, bir depoya normal yazma erişimiyle, Gitea OS kullanıcısı olarak keyfi shell komutlarını çalıştırmasına olanak tanıyor.