Краткое содержание
Критическая уязвимость нулевого дня в опенсорсном Git-сервисе Gogs позволяет удаленно выполнять код на сервере, оценена Rapid7 в 9,4 балла CVSS, под угрозой инстансы с настройками по умолчанию.
Темы
кибербезопасность
open source
Теги
gogs
rce
zero-day
cve
git
security
vulnerability
Упомянутые сущности
Gogs
Rapid7
xakep_ru
Полный текст
Уязвимость нулевого дня в Gogs ведет к удаленному выполнению кодаВ опенсорсном Git-сервисе Gogs обнаружили критическую уязвимость, которая позволяет выполнить произвольный код на сервере. Проблема пока не получила идентификатор CVE, однако исследователи Rapid7 оценили ее в 9,4 балла по шкале CVSS и предупреждают: в зоне риска находятся практически все инстансы Gogs с настройками по умолчанию.https://xakep.ru/2026/05/29/gogs-rce/
Другие посты из xakep_ru
xakep_ru
2026-05-27T12:35:21+00:00
Критическая уязвимость в Ghost CMS используется для взлома более 700 сайтов и проведения ClickFix-атак. Под угрозой университеты, медиа, SaaS, финтех и ИБ-ресурсы.
Читать