Turvaauk Gogs'is: Autenditud ründajad saavad koodi käivitada (heise.de)
0xBASE LUUREÜLEVAADE
- Kriitiline RCE turvaauk Gogs'is
- Nõuab autentimist; vaikimisi registreerimine lubatud
- Paik puudub; ajutine lahendus seadistuse kaudu
"Avastati kriitiline turvaauk isemajutatud Git-teenuses Gogs. Autenditud ründajad saavad rebase-before-merge operatsiooni argumendid süstida ja suvalist koodi käivitada. Vaikimisi on registreerimine avatud, võimaldades ründajatel kontosid luua. Paik pole saadaval; arendajatega võeti ühendust märtsis 2026. Ajutine lahendus: keela registreerimine ja piira hoidlate loomine."
kommentaare veel pole.