Výsledky hledání

výrobce: Gitea× v celém archivu zrušit filtry

4 karet z 8 položek CZ · EN/orig

1

SPOJENO PŘES CVE Přes 8 300 nezpevněných serverů Gitea ohroženo útoky

Podle bezpečnostního organizmu Shadowserver je více než 8 300 internetově dostupných instancí Gitea stále bez záplaty na kritickou zranitelnost zneužívanou v probíhajících útocích s cílem dosáhnout vzdáleného provedení kódu.

KEV ✓ EPSS 0.87 CVE-2026-20896 CVE-2026-60004 Gitea US

tg: incident tg: zneužíváno tp: malware

· BleepingComputer · Over 8,300 Gitea servers vulnerable to code execution attacks

Shrnutí generováno strojově za 0,0013 USD

1

Bezpečnostní oprava Gitea 1.27.1

Zdroj oznamuje vydání bezpečnostní aktualizace Gitea 1.27.1, která řeší dvě závažné zranitelnosti: neoprávněný přístup k souborům prostřednictvím direktivy Org-mode #+INCLUDE (CVE-2026-59774) a vzdálené spuštění kódu přes rozhraní diffpatch prostřednictvím instalace Git hooků (CVE-2026-60004). Zdroj doporučuje neprodleně upgradovat.

KEV ✓ EPSS 0.87 CVSS 9.8 CVE-2026-59774 CVE-2026-60004 Gitea FI

· NCSC-FI · Gitea 1.27.1 is released security patch

Shrnutí generováno strojově za 0,0028 USD

1

SPOJENO PŘES CVE Zneužívání zranitelnosti v Giteě

Italský CSIRT oznámil aktivní zneužívání kritické zranitelnosti v Giteě, open-source platformě pro správu zdrojového kódu a vývoj aplikací. Zranitelnost byla podle sdělení již opravena vývojáři.

KEV ✓ EPSS 0.87 CVE-2026-60004 Gitea veřejná správa IT CA US

· CSIRT Itálie (ACN) · Rilevato sfruttamento di vulnerabilità in Gitea · Cyber Centre Kanada · Gitea security advisory (AV26-845) · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · Gitea Code Injection Vulnerability (CVE-2026-60004)

Shrnutí generováno strojově za 0,0023 USD

1

Gitea: dostupné PoC pro nové zranitelnosti

Podle italského CSIRTu jsou dostupné důkazy koncepce (PoC) pro osm nových zranitelností v open source platformě Gitea, která se používá pro hosting a správu Git repositářů, kolaboraci na zdrojovém kódu, distribuci softwarových balíků a automatizaci vývojových workflow prostřednictvím integrovaných CI/CD funkcí.

EPSS 0.00 CVE-2026-24791 CVE-2026-42931 CVE-2026-56657 CVE-2026-56755 CVE-2026-57897 CVE-2026-58510 CVE-2026-58511 CVE-2026-59763 Gitea IT

· CSIRT Itálie (ACN) · Gitea: disponibili PoC per lo sfruttamento di nuove vulnerabilità

Shrnutí generováno strojově za 0,0025 USD