<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Gitea on BR Defense Center</title><link>https://brdefense.center/tags/gitea/</link><description>Recent content in Gitea on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 27 May 2026 09:47:26 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/gitea/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade no Gitea permite acesso não autorizado a imagens privadas</title><link>https://brdefense.center/news/vulnerabilidade-no-gitea-permite-acesso-nao-autori/</link><pubDate>Wed, 27 May 2026 09:47:26 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-no-gitea-permite-acesso-nao-autori/</guid><description>&lt;p>Pesquisadores de cibersegurança identificaram uma falha crítica na plataforma Gitea, um sistema de controle de versão de código aberto e auto-hospedado. A vulnerabilidade, classificada como CVE-2026-27771, permite que atacantes remotos não autenticados acessem imagens de contêiner privadas sem a necessidade de credenciais. Essa falha afeta todas as versões do Gitea anteriores à 1.26.2, que já possui um patch disponível. Estima-se que mais de 30.000 implantações em mais de 30 países estejam vulneráveis, com a maioria das exposições localizadas na China, EUA, Alemanha, França e Reino Unido. Organizações de setores variados, como saúde, manufatura aeroespacial e provedores de serviços de internet, estão entre as afetadas. A empresa de segurança Noscope destacou que a designação privada de repositórios de contêiner não ofereceu a proteção esperada, permitindo que qualquer pessoa na internet acessasse essas imagens como se fossem públicas. Para mitigar o problema, os usuários do Gitea são aconselhados a atualizar para a versão 1.26.2 ou, como solução temporária, configurar a opção de exigência de login na visualização dos serviços. No entanto, essa abordagem pode não ser viável para contêineres que devem ser expostos publicamente.&lt;/p></description></item></channel></rss>