安全研究人员发现,托管Forgejo旧版本的个人服务器遭到利用CVE-2026-60004漏洞的攻击。该RCE漏洞源于Gitea,允许攻击者在未授权状态下执行任意代码。攻击者自动化执行攻击流程,在数秒内完成账户创建、恶意仓库推送及漏洞触发,最终在服务器上部署加密货币挖矿程序。建议Forgejo和Gitea用户立即更新至最新版本,修复此高危漏洞。
🔗 原文链接:https://x.com/yousukezan/status/2086968236269330794
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







