Понад 8 300 серверів Gitea вразливі до атак з виконанням коду

Понад 8 300 серверів Gitea вразливі до атак з виконанням коду 1

Понад 8 300 інстансів Gitea, доступних в Інтернеті, залишаються незахищеними від критичної вразливості, яка використовується в поточних атаках із віддаленим виконанням коду. Про це повідомляє центр кібербезпеки Shadowserver.

Вразливість до впровадження коду (CVE-2026-60004), що є ціллю цих атак, була виявлена дослідником безпеки Salesforce Шай Родом. Вона дозволяє автентифікованим зловмисникам виконувати довільні командні команди з привілеями сервісного облікового запису Gitea шляхом надсилання шкідливих патчів через кінцеву точку API diffpatch.

Хоча для успішного експлуатування потрібен доступ на запис до репозиторіїв, розміщених на вразливих серверах, Gitea за замовчуванням має увімкнену самореєстрацію. Це дозволяє неавтентифікованим зловмисникам зареєструвати обліковий запис, створити новий репозиторій та активувати вразливість без попередніх облікових даних.

Понад 8 300 серверів Gitea вразливі до атак з виконанням коду 2

“Кінцева точка diffpatch Gitea може бути використана для встановлення та виконання Git-хука з контенту, контрольованого репозиторієм. Зловмисник зі звичайним доступом на запис до репозиторію може виконувати довільні командні команди як користувач операційної системи Gitea”, – пояснює команда безпеки Gitea. “При типовій відкритій реєстрації неавтентифікований відвідувач може отримати необхідний доступ на запис, зареєструвавши обліковий запис та створивши репозиторій”.

Gitea випустила версію 1.27.1 27 липня для усунення CVE-2026-60004 і рекомендувала користувачам якомога швидше оновити свої сервери.

У п’ятницю група з моніторингу безпеки в Інтернеті Shadowserver попередила, що майже 8 400 серверів Gitea, доступних онлайн, залишаються незахищеними та вразливими до поточних атак.

“Ми скануємо/повідомляємо про інстанси Gitea, вразливі до CVE-2026-60004 (впровадження коду), виявивши 8393 IP-адреси, вразливі станом на 27.08.2026”, – заявив Shadowserver.

Понад 8 300 серверів Gitea вразливі до атак з виконанням коду 3

У вівторок Агентство з кібербезпеки та захисту інфраструктури США (CISA) також додало цю вразливість до свого каталогу активно експлуатованих вразливостей і наказало агентствам цивільної виконавчої влади США (FCEB) виправити свої сервери протягом трьох днів, до 28 серпня, відповідно до обов’язкової операційної директиви (BOD) 26-04.

Хоча агентство з кібербезпеки ще не надало додаткових деталей про атаки, спрямовані на цю вразливість, це рішення, ймовірно, було зумовлене повідомленнями про експлуатацію в реальних умовах, коли зловмисники розгортали шкідливе програмне забезпечення для майнінгу криптовалют на незапатчених серверах Gitea.

“Цей тип вразливості є частою атакою зловмисних кібердіячів і становить значні ризики для федеральної мережі”, – попередила CISA.

У липні також було виявлено, що зловмисники зловживають іншою критичною вразливістю (CVE-2026-20896) в офіційному Docker-образі Gitea – вразливістю обходу автентифікації, яка впливає на інстанси Gitea з увімкненими заголовками автентифікації зворотного проксі.

Gitea – це самостійно розміщена альтернатива хмарним платформам хостингу коду та DevOps, таким як GitHub, GitLab і Bitbucket, з понад 400 000 встановлень та майже 1 500 учасниками.

Понад 8 300 серверів Gitea вразливі до атак з виконанням коду 4

Після того, як зловмисники отримали дійсні облікові дані, блокується лише 37% їхніх дій

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, запобігання різко падає.

The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримайте звіт

Пов’язані статті:

Зловмисники тепер використовують критичну вразливість Gitea в атаках із впровадженням коду

Зловмисники зламали понад 270 серверів Zimbra в поточних атаках

ServiceNow попереджає про три вразливості безпеки найвищого рівня

CISA наказує федеральним органам виправити вразливість RCE Citrix NetScaler до суботи

Один зловмисник відповідальний за 83% нещодавніх атак RCE Ivanti

  • Активно експлуатована
  • Впровадження коду
  • Gitea
  • RCE
  • Віддалене виконання коду
  • Shadowserver
Сергій Гатлан

Сергій – репортер новин, який висвітлює останні розробки в галузі кібербезпеки та технологій понад десятиліття. Для порад надсилайте електронні листи або приватні повідомлення в Twitter.

  • Попередня стаття
  • Наступна стаття
Залишити коментар Правила спільноти

Вам потрібно увійти, щоб залишити коментар

Ще не є членом? Зареєструватися зараз

Вам також може сподобатись:

Понад 8 300 серверів Gitea вразливі до атак з виконанням коду 5  Майбутній вебінар Понад 8 300 серверів Gitea вразливі до атак з виконанням коду 6 Популярні історії

  • Понад 8 300 серверів Gitea вразливі до атак з виконанням коду 7

    Ubiquiti виправляє три вразливості безпеки найвищого рівня

  • Понад 8 300 серверів Gitea вразливі до атак з виконанням коду 8

    Поліція заарештувала десятки підозрюваних у глобальній боротьбі з кіберзлочинністю

  • Понад 8 300 серверів Gitea вразливі до атак з виконанням коду 9

    Масова DDoS-атака порушила роботу цифрових сервісів уряду Норвегії

Спонсорські пости

  • Понад 8 300 серверів Gitea вразливі до атак з виконанням коду 10

    Pixellot виявила та захистила сотні некерованих ідентифікаторів ШІ-агентів за тижні, а не місяці. Завантажте кейс-стаді, щоб дізнатися як.

  • Понад 8 300 серверів Gitea вразливі до атак з виконанням коду 11

    Виявлення вразливостей на основі ШІ прискорюється. Дізнайтеся, як Action1 допомагає усуненню наслідків.

  • Понад 8 300 серверів Gitea вразливі до атак з виконанням коду 12

    Дізнайтеся, як мінімальні повноваження зберігають ваші ШІ-інструменти потужними, контрольованими та безпечними.

  • Понад 8 300 серверів Gitea вразливі до атак з виконанням коду 13

    Дізнайтеся, як ESET MDR може покращити захист вашої організації

  • Понад 8 300 серверів Gitea вразливі до атак з виконанням коду 14

    Термін дії перевірки стану паролів минув? Безкоштовно аудіть свій Active Directory

  • Понад 8 300 серверів Gitea вразливі до атак з виконанням коду 15

    Дізнайтеся, чому шифрування та управління ключами є критично важливими для сучасного бізнесу.

  Майбутній вебінар Понад 8 300 серверів Gitea вразливі до атак з виконанням коду 16

Слідкуйте за нами:
Основні розділи
  • Новини
  • Вебінари
  • Посібники з вибору VPN
  • Посібники з програмного забезпечення для системних адміністраторів
  • Завантаження
  • Посібники з видалення вірусів
  • Посібники
  • База даних стартапів
  • База даних видалення
  • Глосарій
Спільнота
  • Форуми
  • Правила форуму
  • Чат
Корисні ресурси
  • Посібник новачка
  • Карта сайту
Компанія
  • Про BleepingComputer
  • Зв’язатися з нами
  • Надішліть нам пораду!
  • Пишіть для BleepingComputer
  • Соціальні мережі та стрічки
  • Журнал змін

Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про партнерів

Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені

Увійти

Джерело новини: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *