Krytyczna luka RCE w Gitea aktywnie wykorzystywana do dystrybucji oprogramowania podobnego do koparki kryptowalut

Krytyczna luka RCE w Gitea jest aktywnie wykorzystywana przez cyberprzestępców do instalacji oprogramowania podobnego do koparek kryptowalut.

Agencja CISA ostrzega przed aktywnym wykorzystaniem krytycznej luki CVE-2026-60004 w Gitea, pozwalającej na zdalne wykonanie kodu z uprawnieniami użytkownika systemu. Luka umożliwia atakującym z prawami zapisu do repozytorium implantację złośliwego hooka Git za pomocą endpointu diffpatch, co przy domyślnie otwartej rejestracji pozwala niezautoryzowanym użytkownikom na uzyskanie dostępu i przeprowadzenie ataku, jak pokazano na przykładzie rozsyłania oprogramowania podobnego do koparki kryptowalut.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)