Ruim achtduizend Gitea-servers bevatten actief misbruikt beveiligingslek
In dit artikel:
Ruim 8.400 Gitea-servers wereldwijd bevatten een kritiek beveiligingslek dat actief wordt misbruikt. Volgens The Shadowserver Foundation gaat het in Nederland om 206 servers. De meeste kwetsbare systemen staan in China, Duitsland en de Verenigde Staten.
Door het lek, CVE-2026-60004, kunnen aanvallers willekeurige shellcommando’s uitvoeren als de gebruiker waaronder Gitea draait. Daarvoor is schrijftoegang tot een repository nodig. Bij servers met open registratie kan een aanvaller die toegang relatief eenvoudig verkrijgen door een account en repository aan te maken en daarin aangepaste Git-hooks te plaatsen. Die scripts worden tijdens Git-operaties uitgevoerd.
Gitea, een zelf te hosten open source alternatief voor GitHub dat wordt gebruikt voor softwareontwikkeling, bracht eind juli al versie 1.27.1 uit waarin het probleem is verholpen. De Amerikaanse overheidsinstantie CISA waarschuwde eerder deze week voor actief misbruik. Shadowserver ontdekte de kwetsbare servers tijdens een scan op internet.
Vandaag Inside: Johan Derksen zeer verbaasd over column van Tina Nijkamp: 'Dat is jouw concurrent!'