Gitea Docker CVE-2026-20896: попытки эксплуатации через 13 дней после раскрытия

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.
Я увидел пример опасной ошибки в настройках по умолчанию: в Gitea Docker images уязвимость CVE-2026-20896 позволяла подделать X-WEBAUTH-USER и получить доступ без пароля.
Проблема затронула версии до 1.26.2. В образе REVERSE_PROXY_TRUSTED_PROXIES был задан как *, поэтому доверие к прокси распространялось на любой источник.
Исправление вышло в 1.26.3: wildcard убрали, а reverse-proxy-аутентификация стала opt-in. Sysdig заметила первую попытку изучения уязвимости через 13 дней после раскрытия.
Почему это важно: такие дефолты нужно проверять сразу, особенно если сервис доступен из интернета.
А Вы уже проверили свои Gitea-образы и настройки прокси?
#кибербезопасность #Gitea #DevOps #Vulnerability

