Cybertech Europe 2026-IT Branschen Official Media Partner

Kritisk Gitea-sårbarhet utnyttjas aktivt

CISA varnar för att en kritisk sårbarhet i Gitea kan utnyttjas för att köra kommandon på servern genom installerade Git-hooks, vilket kräver snabb uppgradering och noggrann säkerhetskontroll.
IT-Branschen IT-Branschen

Letar du efter en kortare översikt?

Viktiga ögonblick

Sårbarhet i Giteas diffpatch-funktion

Användare med skrivrättighet kan installera körbara Git-hooks som kör kommandon på servern.

Risk med öppen registrering

Extern användare kan skapa konto och repository för att utnyttja sårbarheten.

Uppgradera till version 1.27.1

Sårbarheten är fixad i version 1.27.1 från juli 2026 och bör installeras omgående.

Rekommenderade säkerhetsåtgärder

Utöver uppgradering bör organisationer granska konton, hooks, loggar och rotera hemligheter vid misstänkt intrång.

CISA varnar för aktivt utnyttjande av CVE-2026-60004 i den självhostade utvecklingsplattformen Gitea. Sårbarheten kan ge angripare möjlighet att köra kommandon på servern och har korrigerats i version 1.27.1.

Organisationer som driver egna Gitea-installationer uppmanas att skyndsamt kontrollera programversion och konfiguration.

Genom en särskilt utformad patch kan en användare med skrivrättighet till ett repository installera en körbar Git-hook.

Den amerikanska cybersäkerhetsmyndigheten CISA har lagt till CVE-2026-60004 i sin katalog över aktivt utnyttjade sårbarheter, Known Exploited Vulnerabilities. Det betyder att myndigheten bedömer att det finns tillförlitliga belägg för verkligt utnyttjande. CISA:s KEV-post för CVE-2026-60004

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

Skadlig Git-hook kan köras på servern

Sårbarheten finns i Giteas diffpatch-funktion. Genom en särskilt utformad patch kan en användare med skrivrättighet till ett repository installera en körbar Git-hook.

När hooken aktiveras kan angriparen köra godtyckliga kommandon med samma operativsystemsbehörighet som Gitea-tjänsten.

Beroende på hur installationen är isolerad kan ett lyckat angrepp ge åtkomst till:

  • Giteas konfigurationsfil och applikationshemligheter.
  • Databasuppgifter och databasinnehåll.
  • Monterade kodförråd.
  • OAuth- och integrationsuppgifter.
  • Hemligheter i processens miljövariabler.
  • Andra interna system som servern kan nå.

Sårbarheten har fått allvarlighetsgraden kritisk och CVSS-värdet 9,8. Giteas officiella säkerhetsråd

Öppen registrering kan sänka tröskeln

Angreppet kräver normalt ett konto med möjlighet att skriva till ett repository.

På installationer där öppen självregistrering är aktiverad kan en extern besökare emellertid skapa ett vanligt konto, upprätta ett nytt repository och på så sätt skaffa den åtkomst som krävs.

Det innebär att angreppet i praktiken kan genomföras utan ett tidigare existerande användarkonto på installationer som använder denna konfiguration.

För att exploateringen ska fungera krävs även Git 2.32 eller senare, en aktiverad diffpatch-rutt samt en temporär filyta som är både skrivbar och körbar.

Version 1.27.1 innehåller korrigeringen

Säkerhetsrådet anger att Gitea-versioner från och med 1.17 men äldre än 1.27.1 är berörda. Korrigeringen ingår i Gitea 1.27.1, som publicerades den 27 juli 2026.

Gitea rekommenderar samtliga användare att uppgradera så snart som möjligt. Giteas information om version 1.27.1

Uppdatering bör kombineras med incidentkontroll

Eftersom sårbarheten nu bedöms vara aktivt utnyttjad bör en uppgradering inte vara den enda åtgärden.

Organisationer bör även:

  • Kontrollera samtliga internetanslutna Gitea-installationer och deras versioner.
  • Uppgradera till 1.27.1 eller en senare tillgänglig version.
  • Begränsa eller stänga öppen användarregistrering om funktionen inte behövs.
  • Granska nyligen skapade konton och repositories.
  • Undersöka oväntade Git-hooks och förändringar i temporära kataloger.
  • Granska Gitea-, system- och nätverksloggar efter ovanlig kommandoexekvering.
  • Rotera applikations-, databas-, OAuth- och integrationsuppgifter om intrång misstänks.
  • Isolera servern och genomföra en fullständig incidentanalys vid bekräftade avvikelser.

Gitea används ofta som ett självhostat alternativ till molnbaserade utvecklingsplattformar. Ett intrång kan därför påverka både källkod, autentiseringsuppgifter, automatiserade byggflöden och anslutna produktionsmiljöer.

Relaterade Artiklar

Kritiska Fortinet-sårbarheter utnyttjas aktivt i pågående attacker

Kritiska sårbarheter i Fortinet FortiSandbox utnyttjas nu aktivt av angripare. Samtidigt avslöjar nya rapporter att den omfattande FortiBleed-kampanjen har komprometterat tiotusentals Fortinet-enheter världen över och…

Kritisk Cisco-sårbarhet utnyttjas aktivt i attacker mot CUCM-servrar

En kritisk säkerhetsbrist i Cisco Unified Communications Manager utnyttjas nu aktivt i attacker. Sårbarheten CVE-2026-20230 kan ge angripare root-behörighet på drabbade system.

Besvarade frågor

Vad är CVE-2026-60004 i Gitea?

En kritisk sårbarhet som tillåter körning av kommandon via Git-hooks.

Hur kan angripare utnyttja denna sårbarhet?

Genom att installera en skadlig Git-hook med skrivrättigheter.

Vilka konfigurationer ökar risken för angrepp?

Öppen självregistrering som möjliggör nya konton och repositories.

Vilka åtgärder bör vidtas för att skydda Gitea-installationer?

Uppgradera till 1.27.1 och granska konton, hooks och loggar noggrant.

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL