לא נמצא חיבור אינטרנט
ניוז קליק

Gitea Patches 27 Security Flaws, Including Critical SSH Authentication Bypass and SSRF

08/10/2026-13:56 08/10/2026-14:01 מחשבים וטכנולוגיה Cyber Security News דיווח

Gitea Patches 27 Security Flaws, Including Critical SSH Authentication Bypass and SSRF
Gitea has released security updates addressing 27 reported flaws across versions 28.0.0 and 28.1.0, including a critical cybersecuritynews.com
and server-side request forgery (SSRF) weaknesses
סיכום מאמר
Gitea שחרר עדכוני אבטחה שמטפלים ב‑27 פגיעות שדווחו בגרסאות 28.0.0 ו‑28.1.0, ובהן פגיעה קריטית במעקב אחר אימות SSH שמאפשרת עקיפת אימות ושליטה מרחוק, וכן מספר חולשות SSRF שיכולות לאפשר לתוקף לבצע בקשות לשרתים פנימיים. העדכונים כוללים תיקונים למנגנוני האימות, לחיזוק בקשות היוצאות ולשיפור אימות הקלט, ומטרתם למנוע ניצול של ריצוי קוד מרחוק (RCE) וגישה לא מורשית למקורות פנימיים. מומלץ למשתמשים ולמנהלי מערכות לעדכן לגרסה האחרונה בהקדם ולבחון את יומני האירועים לאיתור פעילות חשודה. הפצת התיקונים מדגישה את חשיבות ניהול עדכונים שוטף ובדיקות אבטחה שוטפות בפלטפורמות Git עצמאיות.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא