TGViewer
CODE BLOG CODE BLOG @codeblog · 10.5K subscribers
Post #7492 1.43K
Неисправленная уязвимость в Gogs привела к взлому 700 серверов

Критическая 0-day уязвимость в Gogs позволяет удалённо выполнять произвольный код. Из более чем 1400 публично доступных серверов свыше 700 уже скомпрометированы. Патча до сих пор нет.

Проблема CVE-2025-8110 связана с path traversal в API PutContents — атакующие используют символические ссылки для перезаписи файлов за пределами репозитория, обходя предыдущее исправление. Перезаписывая конфигурационные файлы Git, хакеры выполняют произвольные команды. Признак компрометации — репозитории со случайными 8-символьными названиями. Рекомендуется срочно отключить Open Registration и ограничить доступ к серверу.

Self-hosted, говорили они. Безопаснее, говорили они.
More from @codeblog
  1. Apr 10, 2026Когда придумал как фиксануть баг, но комп лень включать
  2. Apr 10, 2026Пушистый файрвол спас квартиру от пожара Пока инженеры Nvidia годами не могут решить пробл…
  3. Apr 10, 2026Как уплачено, так и . . .
  4. Apr 10, 2026Энтузиаст собрал PlayStation One на стероидах Моддер под ником Secret Hobbyist собрал ульт…
  5. Apr 9, 2026Первый раз мама была неправа
  6. Apr 9, 2026Иронично, но браузер от Google стал одним из последних на Chromium, где этот функционал до…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →