タグ: Gitea

News

8,300台以上のGiteaサーバーがコード実行攻撃に対して脆弱

サイバーセキュリティ監視団体Shadowserverによると、8,300台を超えるインターネットに露出したGiteaインスタンスが、現在進行中のリモートコード実行攻撃で悪用されている重大なセキュリティ脆弱性に対して、いまだパッチを適用していない状態にあるといいます。 これらの攻撃で狙われているコードインジェクションの

helpnetsecurity.com

Gitea の重大な脆弱性、実環境で悪用が確認される(CVE-2026-60004)

Gitのプラットフォーム「Gitea」に存在する重大なコードインジェクション脆弱性CVE-2026-60004が、攻撃者によって悪用され始めていることが分かりました。CISAは火曜日、既知の悪用された脆弱性(KEV)カタログにこの脆弱性を追加したことを確認しました。 KEVの記載内容には、この攻撃の

techradar.com

ターゲットで再び大規模データ漏洩か、ハッカーが8.6GB窃取を主張

ハッカーを名乗る「Xpl0itrs」、ターゲットのソースコード8.6GBを盗んだと主張研究者は1月に確認済みの860GB規模の情報漏洩データの使い回しではないかと疑うXpl0itrsは過去にも根拠の乏しい漏洩主張を繰り返しており、今回の信憑性にも懐疑的な見方ハッカーらが米大手小売企業ターゲットへの侵害を主張してお

cyberpress.org

Giteaの重大な脆弱性、設定ファイルやトークン、サーバーのシークレットが流出する恐れ

Giteaに存在する重大な脆弱性(CVE-2026-59774として追跡)により、認証を受けていないリモート攻撃者が脆弱なサーバー上の任意のファイルを読み取り、さらにはリモートコード実行(RCE)へとエスカレーションできる可能性があります。 GHSA-6v53-hr58-556rで開示されたこの欠陥は、Giteaのバ

gbhackers.com

Giteaに重大な脆弱性、認証なしでサーバーファイル読み取りとコード実行が可能に

Giteaにおいて重大な脆弱性が確認され、認証を受けていないリモート攻撃者が脆弱なサーバー上の任意のファイルを読み取り、さらにはリモートコード実行(RCE)にまでエスカレートできる可能性があることが判明しました。 この脆弱性はCVE-2026-59774およびGHSA-6v53-hr58-556rとして追跡されており

cyberpress.org

Giteaの重大な脆弱性、パブリックリポジトリ用トークンからプライベートワークフローを実行可能に

Giteaに存在する重大な認可不備の脆弱性CVE-2026-58443により、パブリックリポジトリに限定されたAPIトークンであっても、間接的にプライベートリポジトリへの書き込みやそのActionsワークフローの実行が可能になることが判明しました。 この脆弱性は、ohxorud-dev氏の報告をもとにGHSA-xxj

gbhackers.com

Giteaの重大な脆弱性、パブリック限定トークンでプライベートリポジトリへの書き込みとActionsワークフローの起動が可能に

Giteaの管理者は、重大な認可の脆弱性が発見されたことを受け、システムのアップグレードを強く推奨されています。 Hacking& Cracking この脆弱性により、パブリック限定のAPIトークンを使ってプライベートなプルリクエストのブランチを変更でき、さらにはGitea Actionsのワークフローを起動

bleepingcomputer.com

ハッカー、Gitea Dockerイメージの重大な認証バイパスを悪用

ハッカーが、セルフホスト型Gitサービス「Gitea」の公式Dockerイメージに存在する重大な脆弱性を悪用する攻撃を実際に行っています。この脆弱性を突かれると、攻撃者は管理者を含む任意のユーザーになりすますことが可能になります。 このセキュリティ上の欠陥は認証バイパスの脆弱性で、CVE-2026-20896として追