Краткое содержание
Уязвимость нулевого дня в Gogs позволяет удаленно выполнять код, что привело к взлому около 700 серверов.
Темы
кибербезопасность
уязвимости
Теги
gogs
уязвимость нулевого дня
кибератака
cve
remote code execution
git
infosec
Упомянутые сущности
Gogs
xakep_ru
Полный текст
Неисправленная уязвимость в Gogs привела к компрометации 700 серверовУязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произвольный код, что привело к взлому сотен серверов по всему миру.https://xakep.ru/2025/12/12/gogs-attacks/
Другие посты из xakep_ru
xakep_ru
2025-12-10T18:05:21+00:00
Северокорейские хакеры используют уязвимость React2Shell для установки малвари EtherRAT, которая применяет смарт-контракты Ethereum для C2-связи и закрепляется в Linux-системах.
Читать