My News ← 戻る

8,300以上のGiteaサーバーがRCE攻撃に脆弱、パッチ未適用のまま公開

8,300以上のGiteaサーバーがRCE攻撃に脆弱、パッチ未適用のまま公開

項目 内容
ジャンル セキュリティ
日付 2026-08-29
元記事 Bleeping Computer

要約

Shadowserverの調査によると、インターネット上に公開されたGiteaインスタンスのうち8,300件以上がリモートコード実行(RCE)攻撃に対して脆弱なパッチ未適用状態のまま稼働している。この脆弱性はすでに実際の攻撃に悪用されており、Giteaをセルフホストするソフトウェア開発チームや企業のソースコードリポジトリが標的となりうる。GitHubの代替として社内Gitサーバーを運用する組織での被害が懸念される。Giteaの最新バージョンへの更新と、管理画面のインターネット直接公開の回避、強固な認証設定(SSO・2FA)の適用が急務だ。ソースコード漏洩はサプライチェーン攻撃の起点になり得るため、優先度の高い対応が求められる。


元記事を読む →