Gitea Patches 27 Security Flaws, Including Critical SSH Authentication Bypass and SSRF
08/10/2026-13:56 08/10/2026-14:01 מחשבים וטכנולוגיה Cyber Security News דיווח
Gitea has released security updates addressing 27 reported flaws across versions 28.0.0 and 28.1.0, including a critical cybersecuritynews.com
and server-side request forgery (SSRF) weaknesses
and server-side request forgery (SSRF) weaknesses
סיכום מאמרGitea שחרר עדכוני אבטחה שמטפלים ב‑27 פגיעות שדווחו בגרסאות 28.0.0 ו‑28.1.0, ובהן פגיעה קריטית במעקב אחר אימות SSH שמאפשרת עקיפת אימות ושליטה מרחוק, וכן מספר חולשות SSRF שיכולות לאפשר לתוקף לבצע בקשות לשרתים פנימיים. העדכונים כוללים תיקונים למנגנוני האימות, לחיזוק בקשות היוצאות ולשיפור אימות הקלט, ומטרתם למנוע ניצול של ריצוי קוד מרחוק (RCE) וגישה לא מורשית למקורות פנימיים. מומלץ למשתמשים ולמנהלי מערכות לעדכן לגרסה האחרונה בהקדם ולבחון את יומני האירועים לאיתור פעילות חשודה. הפצת התיקונים מדגישה את חשיבות ניהול עדכונים שוטף ובדיקות אבטחה שוטפות בפלטפורמות Git עצמאיות.תוכן זה נוצר על ידי בינה מלאכותית.