Так ребят, такое крутое воскресное напоминание. У меня тут торчала Gitea наружу, по которой отработали этой CVE'ехой
https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m
Неприятно и досадно, благо он у меня для зеркал был, выявил я это, что у меня после исполнения payload она померла, видимо проверить на-ИИ-шенное не проверили :)
Что я хочу сказать, ИИ-взлома эра наступила, начинайте усиливать харденинг серверов, сервисов, особенно docker - знайте, что на сегодня его можно покинуть если не усиливать защиту. Так что firewall'ы, сканеры трафика и прочие варианты защиты на linux это уже важно, особенно сколько CVE находят в каждом linux релизе (под 2000 на каждый новый релиз) следите за своими серверами и сервисами уводите их из под вектора атаки.
Занятие на воскресенье я себе нашёл)
Post #1851
3.23K