Gitea подставила ваши контейнеры: приватные образы оказались публичными!
27.06.2026
The Hacker News
31
Представьте: вы спокойно храните свои приватные Docker-образы в Gitea, а потом бац! Любой желающий может их скачать без логина и пароля. Именно такая лазейка, CVE-2026-27771 с крутой оценкой в 8.2 CVSS, нашлась в Gitea версий до 1.26.2. Злоумышленник мог просто 'дернуть' ваш образ, получив доступ к секретам, исходникам и конфигам. Для вас это моментальный слив интеллектуальной собственности и данных. Срочно обновляйтесь до 1.26.2 или новее, если используете Gitea для хранения контейнеров, иначе ваши приватные докеры — уже ни разу не приватные.
Microsoft наконец-то разрулила геморрой с установкой майского апдейта безопасности KB5089549 для Windows 11. Если у вас вылетали ошибки 0x800f0922 или апдейт просто не ставился, теперь это в прошлом....
Представьте: вы пытаетесь настроить двухфакторную аутентификацию (MFA), а она не работает. Или вам нужно войти в Microsoft-сервисы, а платформа My Sign-Ins лежит. Именно это и произошло: Microsoft...
Сетевые инциденты — это не только про обнаружение, но и про скорость реакции. Часто алерт прилетает быстро, но дальше начинается бюрократия и затягивание расследования, пока злоумышленник чувствует...
Представляете, почти 2000 сайтов на WordPress заражены малварью, которая прячет свои "мозги"... в профилях Steam! Хакеры используют комментарии в игровых профилях как командные центры (C2), откуда...