#gitea
-
Red Heron взломала 13 организаций через уязвимость в Gitea
Предположительно китайская группировка Red Heron за считанные дни превратила публичный эксплойт для Gitea в автоматизированный инструмент и атаковала цели в шести странах.
-
Критическую RCE-уязвимость в Gitea уже эксплуатируют для криптоджекинга
CISA предупредила об активных атаках на CVE-2026-60004 в Gitea. Уязвимость с рейтингом 9.8 позволяет выполнять произвольные команды, а первые жертвы обнаружили на своих серверах майнер-подобную нагрузку.
-
Критическая уязвимость Gitea: чтение файлов сервера через Org-разметку без входа
В версиях Gitea с 1.22.1 по 1.27.0 неавторизованный злоумышленник мог прочитать любой файл, доступный служебной учётной записи. Достаточно публичного репозитория и особым образом составленной Org-разметки.
-
Хакеры атакуют критическую уязвимость в Docker-образе Gitea
Злоумышленники активно эксплуатируют критическую уязвимость в официальном Docker-образе self-hosted сервиса Gitea, позволяющую выдавать себя за любого пользователя, включая администраторов.