Login
← Toate știrile

Vulnerabilitatea critică Gitea a permis atacatorilor neautentificați să citească fișierele serverului prin marcaj Org-Mode

The Hacker News tradus automat Securitate

Un atacator neautentificat poate citi orice fișier la care contul de serviciu poate accesa pe Gitea, platforma Git auto-găzduită, în versiunile 1.22.1 până la 1.27.0. Fără autentificare, fără acces la scriere în depozit. Un depozit public și un marcaj Org-mode creat sunt suficiente. Vulnerabilitatea este corectată în Gitea 1.27.1. Vulnerabilitatea de citire a fișierului este urmărită ca CVE-2026-59774, evaluată Critic cu un scor CVSS de 9,8 și a primit…

Citește articolul complet pe The Hacker News https://thehackernews.com/2026/08/critical-gitea-flaw-let-unauthenticated.html
Atacurile de acest fel ajung aproape întotdeauna la site-uri obișnuite, nu la ținte alese anume. Dacă vrei ca site-ul tău să nu ajungă subiect de știre, găzduirea CrockyHost vine cu backup zilnic, actualizări automate și firewall gestionat de noi.