Критическая уязвимость Gitea активно эксплуатируется злоумышленниками
Управление кибербезопасности и инфраструктуры США (CISA) объявило о фактах активной эксплуатации недавно исправленной критической уязвимости в Gitea. Речь идет о уязвимости CVE-2026-60004, имеющей высокий балл по шкале CVSS — 9.8. Эта уязвимость связана с удаленным выполнением кода, что позволяет злоумышленнику с обычным доступом на запись к репозиторию выполнять произвольные команды оболочки от имени системы.
CISA сообщает, что уязвимость была обнаружена и исправлена, однако злоумышленники уже начали активные атаки на системы, использующие Gitea, пытаясь воспользоваться этим недостатком. Эксперты по кибербезопасности подчеркивают, что данная уязвимость может быть использована для внедрения вредоносного кода, что ставит под угрозу целостность и безопасность данных пользователей.
Важность быстрого обновления программного обеспечения не может быть недооценена, так как злоумышленники используют различные методы для поиска и эксплуатации подобных уязвимостей. CISA призывает администраторов систем Gitea немедленно установить последние патчи и обновления, чтобы минимизировать риски.
В рамках атак, связанных с этой уязвимостью, зафиксированы случаи внедрения вредоносных программ, напоминающих майнеры, что указывает на попытки злоумышленников не только получить доступ к данным, но и использовать ресурсы системы для добычи криптовалюты. Это подчеркивает растущую угрозу со стороны киберпреступников, использующих уязвимости для получения финансовой выгоды.
Эксперты рекомендуют не только обновить Gitea, но и провести аудит системы на наличие других возможных уязвимостей, а также реализовать дополнительные меры безопасности, такие как мониторинг активности и использование средств защиты от вредоносного ПО. Важно помнить, что профилактика всегда лучше, чем лечение последствий кибератак.