关键 Gitea Docker 漏洞正在被积极利用,导致仓库... 笔记

关键 Gitea Docker 漏洞正在被积极利用,导致仓库和密钥泄露

攻击者正在利用一个关键的 Gitea 漏洞(CVE-2026-20896),该漏洞可通过单个 HTTP 头绕过身份验证,从而暴露仓库和敏感数据。Sysdig 研究人员警告称,攻击者正积极利用这一关键身份验证绕过漏洞,该漏洞编号为 CVE-2026-20896(CVSS 评分为 9.8),影响 Gitea 官方 Docker 镜像中 1.26.3 版本之前的所有版本。"CVE-2026-20896 在 [...] 发布后 13 天即被利用”