Критическая ошибка Gitea в Doc... Заметка
Security Affairs на русском

Критическая ошибка Gitea в Docker активно эксплуатируется, раскрывая репозитории и секреты

Злоумышленники используют критическую уязвимость Gitea (CVE-2026-20896), которая обходит аутентификацию с помощью одного HTTP-заголовка, раскрывая репозитории и конфиденциальные данные. Исследователи Sysdig предупреждают, что злоумышленники активно используют критическую уязвимость обхода аутентификации, отслеживаемую как CVE-2026-20896 (оценка CVSS 9.8), которая затрагивает официальные образы Docker Gitea до версии 1.26.3. «CVE-2026-20896 была использована через 13 дней после [...]