Filtrado por assunto

Gitea

Newsletters que abordam este assunto

Encontradas 5 newsletters sobre "Gitea"

12 notícias

Cybersec-1m - 26/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica RCE do Gitea é explorada com carga maliciosa

A CISA emitiu um alerta na terça-feira sobre explorações ativas da falha crítica CVE-2026-60004 no Gitea, com pontuação CVSS de 9,8. Essa vulnerabilidade de execução remota de código permite que invasores com acesso de gravação a um repositório executem comandos de shell arbitrários.

8 notícias

Cybersec-1m - 04/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Gitea permite leitura de arquivos e execução de código

Uma falha crítica no Gitea (rastreada como CVE-2026-59774) permite que invasores não autenticados leiam arquivos arbitrários e executem códigos remotamente em servidores vulneráveis. A vulnerabilidade afeta as versões da plataforma entre 1.22.11 e 1.27.0, exigindo atenção imediata dos administradores.

9 notícias

Cybersec-1m - 29/07/2026

Suas notícias de cibersegurança em 1 minuto

Nova RCE no Gitea permite execução de comandos via Git Hook

O Gitea corrigiu uma falha crítica de execução remota de código (CVE-2026-60004, pontuação CVSS 9.8) que permitia a usuários com acesso de escrita executar comandos de shell por meio de ganchos Git maliciosos. A vulnerabilidade afeta as versões 1.17 até 1.27 e foi resolvida na versão 1.27.1.

9 notícias

Cybersec-1m - 11/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram falha crítica de bypass de autenticação no Gitea Docker

Hackers estão explorando ativamente uma vulnerabilidade crítica na imagem oficial do Gitea que permite a invasores se passarem por qualquer usuário, incluindo administradores. Essa falha de segurança no serviço Git auto-hospedado possibilita a apropriação indevida de contas com privilégios elevados.

12 notícias

Cybersec-1m - 28/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Registro de Containers do Gitea expõe imagens privadas

Uma vulnerabilidade crítica, identificada como CVE-2026-27771, afeta o registro de contêineres do Gitea e permite que invasores não autenticados acessem imagens privadas sem credenciais. Essa falha representa um risco grave à segurança ao expor dados sensíveis, como códigos-fonte, segredos e configurações de infraestrutura.