Admin
Администратор
По данным организации Shadowserver, более 8300 серверов Gitea остаются незащищёнными от критической уязвимости, позволяющей выполнять произвольный код. Проблема (CVE-2026-60004) позволяет аутентифицированным злоумышленникам выполнять команды от имени учётной записи сервиса Gitea через API-эндпоинт diffpatch. При включённой по умолчанию функции саморегистрации атака возможна даже без предварительных учётных данных. Разработчики выпустили исправление в версии 1.27.1 и рекомендуют немедленно обновить серверы. CISA добавила уязвимость в каталог активно эксплуатируемых и обязала федеральные агентства США устранить её в течение трёх дней.