หน่วยงาน CISA ของสหรัฐฯ แจ้งเตือนว่าแฮกเกอร์ใช้ช่องโหว่ RCE รุ่นใหม่ใน Gitea (CVE-2026-60004) ซึ่งให้ผู้โจมตีที่มีสิทธิ์เขียนข้อมูลใน repository สามารถรันคำสั่ง shell ได้แบบรีโมต ผู้ใช้งาน Andrey รายงานว่าเซิร์ฟเวอร์ของตนถูกโจมตีจนใช้ทรัพยากร CPU สูงสุด 70% โดยแฮกเกอร์ปล่อย payload ขุดคริปโต ช่องโหว่ดังกล่าวถูกแก้ไขใน Gitea 1.27.1 แต่การตั้งค่า default open registration ทำให้ผู้ใช้ใหม่สร้าง repository ได้โดยไม่ต้องยืนยันอีเมลหรือใช้ OpenID ขณะที่ CISA แจ้งเตือนให้หน่วยงานรัฐบาลสหรัฐฯ อัปเกรดระบบภายใน 30 วัน แฮกเกอร์ใช้ exploit ที่มีชื่อเสียงในวงการความปลอดภัยขุดคริปโตผ่านช่องโหว่ดังกล่าว ช่องโหว่เกิดจาก API ที่อนุญาตให้ผู้ใช้ใหม่สร้าง account และ repository ได้โดยไม่ต้องยืนยันตัวตน ซึ่งเป็นจุดอ่อนหลักที่แฮกเกอร์ใช้โจมตี
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว