Security Affairs на русском
Подписаться
Критическая ошибка Gitea в Docker активно эксплуатируется, раскрывая репозитории и секреты
Злоумышленники используют критическую уязвимость Gitea (CVE-2026-20896), которая обходит аутентификацию с помощью одного HTTP-заголовка, раскрывая репозитории и конфиденциальные данные. Исследователи Sysdig предупреждают, что злоумышленники активно используют критическую уязвимость обхода аутентификации, отслеживаемую как CVE-2026-20896 (оценка CVSS 9.8), которая затрагивает официальные образы Docker Gitea до версии 1.26.3. «CVE-2026-20896 была использована через 13 дней после [...]