Gitea: Aktiv ausgenutzte Code-Injection-Lücke
Was ist zu tun?
- Prüfen Sie umgehend, ob Ihr Unternehmen Gitea betreibt, und schränken Sie den Zugriff auf das Repository ein. Beobachten Sie Herstellerhinweise für ein Update engmaschig.
Häufige Fragen
Wird die Lücke bereits ausgenutzt?
Ja, CISA bestätigt aktive Angriffe auf diese Schwachstelle.
Wer ist betroffen?
Unternehmen, die eigene Gitea-Server für die Code-Verwaltung betreiben.