التقنية سلبي تحليل ذكي آلي The Hacker News 05 آب 2026, 04:04

ثغرة خطيرة في Gitea تسمح بقراءة ملفات الخادم

تم اكتشاف ثغرة أمنية حرجة في منصة Gitea، تسمح للمهاجمين غير المصرح لهم بقراءة ملفات الخادم. تم إصلاح العيب في الإصدار 1.27.1، ويحمل تصنيف CVSS 9.8.

Critical Gitea Flaw Let Unauthenticated Attackers Read Server Files via Org-Mode Markup

لماذا يهم هذا الخبر؟

تسلط هذه الثغرة الضوء على أهمية تحديث البرمجيات بشكل دوري لضمان أمان الأنظمة، خاصةً تلك التي تستخدم حسابات الخدمة للوصول إلى الملفات الحساسة.

سياق الخبر

An unauthenticated attacker can read any file the service account can access on Gitea, the self-hosted Git platform, in versions 1.22.1 through 1.27.0. No login, no repository write access. A public repository and crafted Org-mode markup are enough. The flaw is fixed in Gitea 1.27.1. The file-read flaw is tracked as CVE-2026-59774, rated Critical with a CVSS score of 9.8, and received its

فتح الخبر الأصلي
تغطية مرتبطة

المزيد من أخبار التقنية