Login
← Toate știrile

Noul Gitea RCE le permite scriitorilor de depozite să planteze un hook git pentru a rula comenzi shell

The Hacker News tradus automat Securitate

Gitea, platforma Git găzduită autonom, a remediat o vulnerabilitate critică la execuția de cod la distanță. Un utilizator cu acces obișnuit de scriere la depozit poate transforma conținutul patch-urilor controlat de atacatori într-un hook Git live și poate executa comenzi shell ca cont de serviciu Gitea. Urmărită ca CVE-2026-60004 (scor CVSS: 9.8), defectul afectează versiunile Gitea 1.17 și…

Citește articolul complet pe The Hacker News https://thehackernews.com/2026/07/new-gitea-rce-lets-repository-writers.html
Atacurile de acest fel ajung aproape întotdeauna la site-uri obișnuite, nu la ținte alese anume. Dacă vrei ca site-ul tău să nu ajungă subiect de știre, găzduirea CrockyHost vine cu backup zilnic, actualizări automate și firewall gestionat de noi.