
Понад 8 300 інстансів Gitea, доступних в Інтернеті, залишаються незахищеними від критичної вразливості, яка використовується в поточних атаках із віддаленим виконанням коду. Про це повідомляє центр кібербезпеки Shadowserver.
Вразливість до впровадження коду (CVE-2026-60004), що є ціллю цих атак, була виявлена дослідником безпеки Salesforce Шай Родом. Вона дозволяє автентифікованим зловмисникам виконувати довільні командні команди з привілеями сервісного облікового запису Gitea шляхом надсилання шкідливих патчів через кінцеву точку API diffpatch.
Хоча для успішного експлуатування потрібен доступ на запис до репозиторіїв, розміщених на вразливих серверах, Gitea за замовчуванням має увімкнену самореєстрацію. Це дозволяє неавтентифікованим зловмисникам зареєструвати обліковий запис, створити новий репозиторій та активувати вразливість без попередніх облікових даних.

“Кінцева точка diffpatch Gitea може бути використана для встановлення та виконання Git-хука з контенту, контрольованого репозиторієм. Зловмисник зі звичайним доступом на запис до репозиторію може виконувати довільні командні команди як користувач операційної системи Gitea”, – пояснює команда безпеки Gitea. “При типовій відкритій реєстрації неавтентифікований відвідувач може отримати необхідний доступ на запис, зареєструвавши обліковий запис та створивши репозиторій”.
Gitea випустила версію 1.27.1 27 липня для усунення CVE-2026-60004 і рекомендувала користувачам якомога швидше оновити свої сервери.
У п’ятницю група з моніторингу безпеки в Інтернеті Shadowserver попередила, що майже 8 400 серверів Gitea, доступних онлайн, залишаються незахищеними та вразливими до поточних атак.
“Ми скануємо/повідомляємо про інстанси Gitea, вразливі до CVE-2026-60004 (впровадження коду), виявивши 8393 IP-адреси, вразливі станом на 27.08.2026”, – заявив Shadowserver.

У вівторок Агентство з кібербезпеки та захисту інфраструктури США (CISA) також додало цю вразливість до свого каталогу активно експлуатованих вразливостей і наказало агентствам цивільної виконавчої влади США (FCEB) виправити свої сервери протягом трьох днів, до 28 серпня, відповідно до обов’язкової операційної директиви (BOD) 26-04.
Хоча агентство з кібербезпеки ще не надало додаткових деталей про атаки, спрямовані на цю вразливість, це рішення, ймовірно, було зумовлене повідомленнями про експлуатацію в реальних умовах, коли зловмисники розгортали шкідливе програмне забезпечення для майнінгу криптовалют на незапатчених серверах Gitea.
“Цей тип вразливості є частою атакою зловмисних кібердіячів і становить значні ризики для федеральної мережі”, – попередила CISA.
У липні також було виявлено, що зловмисники зловживають іншою критичною вразливістю (CVE-2026-20896) в офіційному Docker-образі Gitea – вразливістю обходу автентифікації, яка впливає на інстанси Gitea з увімкненими заголовками автентифікації зворотного проксі.
Gitea – це самостійно розміщена альтернатива хмарним платформам хостингу коду та DevOps, таким як GitHub, GitLab і Bitbucket, з понад 400 000 встановлень та майже 1 500 учасниками.

Після того, як зловмисники отримали дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, запобігання різко падає.
The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримайте звіт
Пов’язані статті:
Зловмисники тепер використовують критичну вразливість Gitea в атаках із впровадженням коду
Зловмисники зламали понад 270 серверів Zimbra в поточних атаках
ServiceNow попереджає про три вразливості безпеки найвищого рівня
CISA наказує федеральним органам виправити вразливість RCE Citrix NetScaler до суботи
Один зловмисник відповідальний за 83% нещодавніх атак RCE Ivanti
- Активно експлуатована
- Впровадження коду
- Gitea
- RCE
- Віддалене виконання коду
- Shadowserver
Сергій Гатлан
Сергій – репортер новин, який висвітлює останні розробки в галузі кібербезпеки та технологій понад десятиліття. Для порад надсилайте електронні листи або приватні повідомлення в Twitter.
- Попередня стаття
- Наступна стаття
Залишити коментар Правила спільноти
Вам потрібно увійти, щоб залишити коментар
Ще не є членом? Зареєструватися зараз
Вам також може сподобатись:
Майбутній вебінар
Популярні історії
Ubiquiti виправляє три вразливості безпеки найвищого рівня
Поліція заарештувала десятки підозрюваних у глобальній боротьбі з кіберзлочинністю
Масова DDoS-атака порушила роботу цифрових сервісів уряду Норвегії
Спонсорські пости
Pixellot виявила та захистила сотні некерованих ідентифікаторів ШІ-агентів за тижні, а не місяці. Завантажте кейс-стаді, щоб дізнатися як.
Виявлення вразливостей на основі ШІ прискорюється. Дізнайтеся, як Action1 допомагає усуненню наслідків.
Дізнайтеся, як мінімальні повноваження зберігають ваші ШІ-інструменти потужними, контрольованими та безпечними.
Дізнайтеся, як ESET MDR може покращити захист вашої організації
Термін дії перевірки стану паролів минув? Безкоштовно аудіть свій Active Directory
Дізнайтеся, чому шифрування та управління ключами є критично важливими для сучасного бізнесу.
Майбутній вебінар 
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Посібники
- База даних стартапів
- База даних видалення
- Глосарій
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник новачка
- Карта сайту
Компанія
- Про BleepingComputer
- Зв’язатися з нами
- Надішліть нам пораду!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про партнерів
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені
Увійти
Джерело новини: www.bleepingcomputer.com
