Skip to content

Kriitiline autentimisviga Gitea Dockeri pildis on aktiivselt ärakasutatav

Lühidalt: Gitea Dockeri pildid on haavatavad autentimisest möödahiilimise rünnakute suhtes, mis annavad ründajatele administraatoriõigused.

Gitea ametliku Dockeri pildi kriitiline turvanõrkus võimaldab ründajatel esineda suvalise kasutajana – kaasa arvatud administraatori kontodena. Nõrkust juba ka aktiivselt ära kasutatakse.

Gitea ametliku Dockeri pildi variandi kriitiline autentimisviga võimaldab ründajatel esineda suvalise kasutajana, sealhulgas administraatorikontodena. Häkkerirühmitused kasutavad seda turvanõrkust juba aktiivselt ära.

Infoturbejuhtidele (CISO) on see eriti oluline, kuna Giteat kasutatakse ettevõtete keskkonnas sageli iseseisvalt majutatava Git-teenusena, mis juurutatakse konteinerdatuna Dockeri abil. Õnnestunud autentimisest möödahiilimine annab ründajatele koheselt täieliku kontrolli hoidlate, koodihalduse ja kriitilise arendusinfrastruktuuri üle – kehtivaid sisselogimisandmeid vajamata.

Mõjutatud organisatsioonid peaksid viivitamatult kontrollima, milliseid Gitea versioone nende Dockeri keskkonnas tootmises käitatakse, ja paigaldama saadaolevad parandused. Seda tuleks teha koordineeritult koos varunduse ja järelevalve tugevdamisega, et tuvastada ja uurida kompromiteeritud juurdepääsujuhtumeid.


Allikas: www.bleepingcomputer.com · Avaldatud 10. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraas ja klassifikatsioon Lumi News Pipeline v1.7.3 abil.

Share on: