VMTech
Обсудить проект

Gitea Docker CVE-2026-20896: попытки эксплуатации через 13 дней после раскрытия

Gitea Docker CVE-2026-20896: попытки эксплуатации через 13 дней после раскрытия

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.

Я увидел пример опасной ошибки в настройках по умолчанию: в Gitea Docker images уязвимость CVE-2026-20896 позволяла подделать X-WEBAUTH-USER и получить доступ без пароля.

Проблема затронула версии до 1.26.2. В образе REVERSE_PROXY_TRUSTED_PROXIES был задан как *, поэтому доверие к прокси распространялось на любой источник.

Исправление вышло в 1.26.3: wildcard убрали, а reverse-proxy-аутентификация стала opt-in. Sysdig заметила первую попытку изучения уязвимости через 13 дней после раскрытия.

Почему это важно: такие дефолты нужно проверять сразу, особенно если сервис доступен из интернета.

А Вы уже проверили свои Gitea-образы и настройки прокси?

#кибербезопасность #Gitea #DevOps #Vulnerability

Открытая аналитика
На сайте 1 просмотров
мин чтения 1 06.07.2026
В Instagram 4 просмотров
В Instagram 1 охват
Instagram

Gitea Docker CVE-2026-20896: попытки эксплуатации через 13 дней после раскрытия

Открыть публикацию в Instagram ↗