CVE-2026-60004被利用:Forgejo旧版本服务器遭加密货币矿工攻击

安全研究人员发现,托管Forgejo旧版本的个人服务器遭到利用CVE-2026-60004漏洞的攻击。该RCE漏洞源于Gitea,允许攻击者在未授权状态下执行任意代码。攻击者自动化执行攻击流程,在数秒内完成账户创建、恶意仓库推送及漏洞触发,最终在服务器上部署加密货币挖矿程序。建议Forgejo和Gitea用户立即更新至最新版本,修复此高危漏洞。

🔗 原文链接:https://x.com/yousukezan/status/2086968236269330794

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章