Gitea подставила ваши контейнеры: приватные образы оказались публичными!
27.06.2026
The Hacker News
6
Представьте: вы спокойно храните свои приватные Docker-образы в Gitea, а потом бац! Любой желающий может их скачать без логина и пароля. Именно такая лазейка, CVE-2026-27771 с крутой оценкой в 8.2 CVSS, нашлась в Gitea версий до 1.26.2. Злоумышленник мог просто 'дернуть' ваш образ, получив доступ к секретам, исходникам и конфигам. Для вас это моментальный слив интеллектуальной собственности и данных. Срочно обновляйтесь до 1.26.2 или новее, если используете Gitea для хранения контейнеров, иначе ваши приватные докеры — уже ни разу не приватные.
На радарах ESET засветилась свежая Android-шпионская группировка Asin, таргетирующая арабоязычных юзеров. Фишка в том, что малварь распространяется через фейковые новостные сайты, утилиты и карты...
Представьте: самораспространяющийся червь Miasma залетел на GitHub и заразил аж 73 репозитория Microsoft, включая те, что связаны с Azure! Это классический случай атаки на цепочку поставок, когда под...
Представьте: хакеры ломают сервер через дыру в Marimo (CVE-2026-39987), а дальше не сами копаются, а спускают с поводка LLM-агента, который сам ищет облачные креды и рулит постэксплойтом! Это вам не...
Представьте: вы просите ChatGPT сделать саммари статьи, а он вместо этого ненароком подсовывает вам фишинговую ссылку! Это не фантастика, а реальная уязвимость ChatGPhish, которую обнаружили спецы...