Admin
Администратор
Исследователи в области кибербезопасности обнаружили критическую уязвимость в платформе Gitea.
Проблема позволяет злоумышленникам получать доступ к приватным контейнерным образам без необходимости аутентификации.
Уязвимость, обозначенная как CVE-2026-27771, затрагивает все версии Gitea до 1.26.2. По данным компании Noscope, проблема оставалась незамеченной почти четыре года и может затронуть более 30 000 развёртываний в более чем 30 странах. Большинство уязвимых систем находятся в Китае, США, Германии, Франции и Великобритании. Среди пострадавших организаций — поставщики медицинских услуг, производители аэрокосмической техники, розничная инфраструктура и интернет-провайдеры. Для защиты рекомендуется обновить Gitea до версии 1.6.2 или временно установить параметр [service].REQUIRE_SIGNIN_VIEW=true в конфигурации системы.