Critical Gitea Vulnerability Enables Private Repository Writes and Actions Workflow Triggers
21/07/2026-11:24 21/07/2026-11:25 מחשבים וטכנולוגיה Cyber Security News דיווח
Gitea users are urged to update immediately after a critical vulnerability was disclosed that allows public-only cybersecuritynews.com
to indirectly write to private pull request branches and trigger
to indirectly write to private pull request branches and trigger
סיכום מאמר"אזעקה למשתמשי Gitea: חולשה קריטית מאפשרת כתיבה לערוכים פרטיים והפעלת טריגרים לפעולות. המשתמשים נדרשים לעדכן מידית, כדי למנוע פגיעה בבטיחות המערכת. החולשה, שהתגלתה ב-Gitea, מאפשרת לאדם שיש לו גישה ציבורית למערכת, לכתוב לערוכים פרטיים ולהפעיל טריגרים לפעולות, כולל כתיבה לערוכים פרטיים. העדכון החשוב הזה חייב להיות מידי, כדי למנוע פגיעה בבטיחות המערכת. "תוכן זה נוצר על ידי בינה מלאכותית.