Direct naar de inhoud

Tag: Gitea

Gitea RCE-aanvallen: Red Heron in het nieuws

Red Heron wordt gelinkt aan Gitea RCE-aanvallen die internet-facing installaties snel aanvielen. Van broncode-diefstal tot persistente toegang en laterale beweging: dit is het patroon.

CVE-2026-60004: Gitea RCE actief misbruikt

CISA meldt dat de door Gitea gepatchte kwetsbaarheid CVE-2026-60004 in het wild wordt misbruikt. De aanval plant een Git hook en laat shell-opdrachten draaien met rechten van de Gitea-service.

Gitea kwetsbaarheid: oningelogd bestanden uitlezen

Bij de Gitea kwetsbaarheid (CVE-2026-59774) kunnen aanvallers zonder inloggen bestanden uitlezen via Org-mode markup. Upgrade daarom direct naar Gitea 1.27.1 en controleer mogelijke sporen in logs.