悪用が進むGiteaの深刻なRCE脆弱性
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
サイバーセキュリティ監視団体Shadowserverによると、8,300台を超えるインターネットに露出したGiteaインスタンスが、現在進行中のリモートコード実行攻撃で悪用されている重大なセキュリティ脆弱性に対して、いまだパッチを適用していない状態にあるといいます。 これらの攻撃で狙われているコードインジェクションの
米サイバーセキュリティ・インフラセキュリティ庁(CISA)によると、セルフホスト型Gitサービス「Gitea」に存在する深刻度クリティカルの脆弱性が、攻撃者によって実際に悪用されているとのことです。 Giteaは、クラウドホスト型のGitHubやGitLab SaaS(Software as a Service)プラ
Gitのプラットフォーム「Gitea」に存在する重大なコードインジェクション脆弱性CVE-2026-60004が、攻撃者によって悪用され始めていることが分かりました。CISAは火曜日、既知の悪用された脆弱性(KEV)カタログにこの脆弱性を追加したことを確認しました。 KEVの記載内容には、この攻撃の
ハッカーを名乗る「Xpl0itrs」、ターゲットのソースコード8.6GBを盗んだと主張研究者は1月に確認済みの860GB規模の情報漏洩データの使い回しではないかと疑うXpl0itrsは過去にも根拠の乏しい漏洩主張を繰り返しており、今回の信憑性にも懐疑的な見方ハッカーらが米大手小売企業ターゲットへの侵害を主張してお
Giteaに存在する重大な脆弱性(CVE-2026-59774として追跡)により、認証を受けていないリモート攻撃者が脆弱なサーバー上の任意のファイルを読み取り、さらにはリモートコード実行(RCE)へとエスカレーションできる可能性があります。 GHSA-6v53-hr58-556rで開示されたこの欠陥は、Giteaのバ
Giteaにおいて重大な脆弱性が確認され、認証を受けていないリモート攻撃者が脆弱なサーバー上の任意のファイルを読み取り、さらにはリモートコード実行(RCE)にまでエスカレートできる可能性があることが判明しました。 この脆弱性はCVE-2026-59774およびGHSA-6v53-hr58-556rとして追跡されており
Giteaに存在する重大な認可不備の脆弱性CVE-2026-58443により、パブリックリポジトリに限定されたAPIトークンであっても、間接的にプライベートリポジトリへの書き込みやそのActionsワークフローの実行が可能になることが判明しました。 この脆弱性は、ohxorud-dev氏の報告をもとにGHSA-xxj
Giteaの管理者は、重大な認可の脆弱性が発見されたことを受け、システムのアップグレードを強く推奨されています。 Hacking& Cracking この脆弱性により、パブリック限定のAPIトークンを使ってプライベートなプルリクエストのブランチを変更でき、さらにはGitea Actionsのワークフローを起動
ハッカーが、セルフホスト型Gitサービス「Gitea」の公式Dockerイメージに存在する重大な脆弱性を悪用する攻撃を実際に行っています。この脆弱性を突かれると、攻撃者は管理者を含む任意のユーザーになりすますことが可能になります。 このセキュリティ上の欠陥は認証バイパスの脆弱性で、CVE-2026-20896として追
すべての記事を読み込みました