TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 56 subscribers
Post #4670 5
CISA добавила в каталог KEV уязвимость Gitea для выполнения кода

CISA добавила одну новую уязвимость в каталог известных эксплуатируемых уязвимостей (KEV) из-за доказательств её активной эксплуатации.

Уязвимость CVE-2026-60004 позволяет выполнять произвольный код в Gitea. Этот тип уязвимостей часто используют злоумышленники, он представляет значительный риск для федеральных систем.

ⓘ Что такое Gitea
Gitea — это легковесный сервис для хостинга Git-репозиториев, написанный на Go. Он предоставляет функционал, схожий с GitHub или GitLab, но с меньшими системными требованиями. Уязвимость позволяет злоумышленникам выполнять произвольный код на сервере, где установлен Gitea.

Источник: CISA
@cbunit
More from @cbunit
  1. Oct 6, 2026#дайджест Главное к исходу вторника (06.10): 🔸 Аккаунт Microsoft в X взломали для мошенни…
  2. Oct 6, 2026Atlassian: уязвимость CVE-2026-21589 позволяет читать файлы без аутентификации Atlassian в…
  3. Oct 6, 2026ASOS расследует утечку персональных данных клиентов ASOS расследует инцидент кибербезопасн…
  4. Oct 6, 2026AMD процессоры: уязвимость ядра Linux компрометирует память гостевой системы Уязвимость в…
  5. Oct 6, 2026«Лаборатория Касперского» представила руководство по безопасности ИИ-агентов «Лаборатория…
  6. Oct 6, 2026ФБР уволило подрядчика Accenture из-за просроченного патча Oracle PeopleSoft Разбор целико…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →