Kritik Zəiflik Hədəfdə
Sysdig təhlükəsizlik şirkəti, kibercinayətkarların Gitea Docker görüntülərində bu yaxınlarda yamaqlanmış kritik bir təhlükəsizlik zəifliyini aktiv şəkildə exploit etməyə cəhdlərini müşahidə etdiyini bildirib. Bu boşluq, ictimaiyyətə açıqlanmasından cəmi 13 gün sonra hədəfə alınıb.
CVE-2026-20896 Detalları
Sözügedən zəiflik CVE-2026-20896 olaraq qeyd olunur və 9.8 (kritik) CVSS balına malikdir. Bu boşluq, DevOps platformasının “X-WEBAUTH-USER” başlığını istənilən mənbə IP ünvanından etibarlı qəbul etməsindən qaynaqlanır. Bu mexanizm, icazəsiz bir internet istifadəçisinin yüksək imtiyazlar əldə etməsinə effektiv şəkildə şərait yaradır.
Tövsiyələr və Təsirlər
Nəticədə, hücumçular sistemə tam nəzarət əldə edə bilərlər. Şirkətlər, potensial hücumların qarşısını almaq üçün Gitea Docker görüntülərini dərhal yeniləməli və müvafiq patch-ləri tətbiq etməlidirlər. Bu hadisə, kritik zəifliklərin aşkarlanmasından qısa müddət sonra nə qədər sürətlə kiberhücumçuların hədəfinə çevrildiyini bir daha nümayiş etdirir.