В популярной Git-платформе Gogs нашли критическую уязвимость с удалённым выполнением кода

В популярной Git-платформе Gogs нашли критическую уязвимость с удалённым выполнением кода

Исследователи по кибербезопасности сообщили о критической уязвимости в платформе Gogs, которая используется для хостинга Git-репозиториев. Обнаруженная брешь позволяет злоумышленнику удалённо выполнить произвольный код на сервере без аутентификации при определённых условиях.

Проблема связана с ошибкой обработки пользовательских данных в одном из компонентов Gogs. Эксплуатация уязвимости даёт атакующему возможность отправить специально сформированный запрос и добиться выполнения команд на стороне сервера. В результате под угрозой оказываются исходные коды проектов, учётные данные разработчиков, а также вся инфраструктура, где развернут уязвимый сервис.

Эксперты отмечают, что Gogs нередко используется во внутренних корпоративных средах и в изолированных сетях, поэтому успешная атака может стать отправной точкой для дальнейшего развития вторжения и бокового перемещения внутри инфраструктуры.

Разработчикам и администраторам рекомендуется как можно скорее установить обновления безопасности или временно ограничить доступ к сервису. Также советуют проверить журналы активности на предмет подозрительных запросов и убедиться, что серверы не были скомпрометированы до установки патча.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали подделывать голоса следователей с помощью ИИ
Мошенники начали подделывать голоса следователей с помощью ИИ

Следственное управление в Калининградской области предупредило о новой схеме дистанционных мошенничеств, в которой злоумышленники используют технологии искусственного интеллекта для подделки голосов и изображений публичных сотрудников Следственного комитета.

ViPNet Prime получил сертификацию ФСБ России
ViPNet Prime получил сертификацию ФСБ России

Компания «ИнфоТеКС» информирует о получении сертификата ФСБ России на средство криптографической защиты информации ViPNet Prime Key Center из состава системы централизованного управления продуктами и решениями ИнфоТеКС ViPNet Prime.

В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации
В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации

В Telegram появились сообщения о распространении нового типа deep-ссылок proxy, которые позволяют пользователям и скриптам обходить ограничения доступа к мессенджеру и автоматически подключаться через прокси-серверы.

В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала резкое увеличение доли высококритичных кибератак в период в период новогодних праздников.