My News ← 戻る

GiteaのCVSS 9.8のRCE脆弱性が積極的に悪用中──CISAが警告発出

GiteaのCVSS 9.8のRCE脆弱性が積極的に悪用中──CISAが警告発出

項目 内容
ジャンル セキュリティ
日付 2026-08-28
元記事 The Hacker News

要約

セルフホスト型Gitサービス「Gitea」にCVSS 9.8の最高レベルに近い重大なリモートコード実行脆弱性(CVE-2026-60004)が発見され、CISAが警告を発出した。すでにゼロデイ攻撃として積極的に悪用されており、影響を受けるバージョンの速やかなアップデートが求められている。Giteaはエンタープライズや開発チームがソースコード管理に使用するGitインフラとして広く普及しており、侵害された場合はソースコードの盗難や供給チェーン攻撃への足がかりとなるリスクがある。


元記事を読む →