Nowa podatność RCE w Gogs – co musisz wiedzieć!
Nowa podatność RCE w Gogs – co musisz wiedzieć!
Bezpieczeństwo systemów zarządzania wersją jest kluczowe w każdej organizacji. Z naszego pentesterskiego doświadczenia wynika, że Gogs, lżejsza alternatywa dla GitLaba, staje się coraz bardziej popularna. Niestety, ostatnio odkryta podatność może zagrażać jej użytkownikom.
Podatność o numerze CVE-2024-44625 dotyczy wersji 0.13.0 Gogs i umożliwia zdalne wykonanie kodu. Warto podkreślić, że wykorzystanie tej luki jest możliwe nawet na domyślnej instalacji, co czyni ją szczególnie niebezpieczną. Jedynym wymaganiem jest posiadanie konta z uprawnieniami do wypchnięcia.
Użytkownicy Gogs powinni jak najszybciej zaktualizować swoje instalacje do najnowszej wersji, aby uniknąć potencjalnych ataków. Pamiętaj, że odpowiednie zabezpieczenia są kluczowe dla ochrony danych w każdej organizacji!
Na podstawie: Źródła







