CISA alerta sobre exploração de vulnerabilidade crítica no Gitea
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) emitiu um alerta sobre a exploração ativa de uma vulnerabilidade crítica no Gitea, identificada como CVE-2026-60004, com uma pontuação CVSS de 9.8. Essa falha permite que um atacante com acesso de gravação a um repositório execute comandos arbitrários no sistema operacional do Gitea. A vulnerabilidade foi descoberta pelo pesquisador de segurança Shai rod e afeta todas as versões do Gitea a partir da 1.17, tendo sido corrigida na versão 1.27.1. O problema é agravado pela configuração padrão de registro aberto do Gitea, que permite que visitantes não autenticados criem contas e repositórios, facilitando a exploração. Um desenvolvedor relatou que sua instância do Gitea foi atacada, resultando na instalação de um minerador de criptomoedas. A CISA incluiu a falha em seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV), exigindo que agências federais a corrigissem até 28 de agosto de 2026. O ataque foi realizado via HTTPS, e o script do invasor tomou medidas para evitar concorrência de processos antes de implantar o minerador. O impacto potencial desse tipo de ataque é significativo, especialmente em ambientes que utilizam Gitea para gerenciamento de código-fonte.
Fonte: https://thehackernews.com/2026/08/critical-gitea-rce-actively-exploited.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
