Cybertech Europe 2026 – offisiell mediepartner for IT-bransjen

Kritisk Gitea-sårbarhet utnyttes aktivt

Kritisk Gitea-sårbarhet utnyttes aktivt | IT-bransjen Kritisk Gitea-sårbarhet utnyttes aktivt | IT-bransjen
Kritisk Gitea-sårbarhet utnyttes aktivt

Leter du etter en kortere oversikt?

Viktige øyeblikk

Sårbarhet i diffpatch-funktionen

En manipulativ patch kan installera körbara Git-hooks som ger serverkommandon.

Risker med öppen registrering

Extern kan skapa konto och repository för att utnyttja sårbarheten.

Korrigering i version 1.27.1

Sårbarheten är fixad i Gitea 1.27.1 och användare bör uppgradera omedelbart.

Viktiga åtgärder vid aktivt utnyttjande

Kontroll, uppgradering, granskning av konton och loggar samt incidentanalys rekommenderas.

CISA advarer om aktiv utnyttelse av CVE-2026-60004 i den selvhostede utviklingsplattformen Gitea. Sårbarheten kan tillate angripere å utføre kommandoer på serveren og er rettet i versjon 1.27.1.

Organisasjoner som driver sine egne Gitea-installasjoner oppfordres til å sjekke programvareversjonen og konfigurasjonen snarest.

Sårbarheten kan ge angripare möjlighet att köra kommandon på servern och har korrigerats i version 1.27.1

Det amerikanske byrået for nettsikkerhet CISA har lagt til CVE-2026-60004 i sin katalog over aktivt utnyttede sårbarheter, Kjente utnyttede sårbarheter. Dette betyr at myndigheten vurderer at det finnes pålitelige bevis for faktisk utnyttelse. CISAs KEV-oppføring for CVE-2026-60004

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

Ondsinnet Git-hook kan kjøres på serveren

Sårbarheten ligger i Gitea sin diffpatch-funksjon. Gjennom en spesialdesignet patch kan en bruker med skrivetilgang til et repository installere en kjørbar Git-hook.

Når kroken aktiveres, kan angriperen kjøre vilkårlige kommandoer med samme operativsystemrettigheter som Gitea-tjenesten.

Avhengig av hvordan installasjonen er isolert, kan et vellykket angrep gi tilgang til:

  • Giteas konfigurasjonsfil og applikasjonshemmeligheter.
  • Databaseinformasjon og databaseinnhold.
  • Monterte kodelagre.
  • OAuth og integrasjonslegitimasjon.
  • Hemmeligheter i prosessens miljøvariabler.
  • Andre interne systemer som serveren kan nå.

Sårbarheten har fått alvorlighetsgraden kritisk og en CVSS-score på 9,8. Giteas offisielle sikkerhetsråd

Åpen registrering kan senke terskelen

Angrepet krever vanligvis en konto med mulighet til å skrive til et arkiv.

På installasjoner der åpen selvregistrering er aktivert, kan imidlertid en ekstern besøkende opprette en vanlig konto, etablere et nytt arkiv og dermed få den nødvendige tilgangen.

Dette betyr at angrepet i praksis kan utføres uten en eksisterende brukerkonto på installasjoner som bruker denne konfigurasjonen.

For at utnyttelsen skal fungere, kreves også Git 2.32 eller nyere, en aktivert diffpatch-route og et midlertidig filområde som er både skrivbart og kjørbart.

Versjon 1.27.1 inneholder rettelsen

Sikkerhetsrådet opplyser at Gitea-versjoner som starter fra 1.17, men er eldre enn 1.27.1, er berørt. Rettelsen er inkludert i Gitea 1.27.1, som ble utgitt 27. juli 2026.

Gitea anbefaler alle brukere å oppgradere så snart som mulig. Giteas informasjon om versjon 1.27.1

Oppdatering bør kombineres med hendelseskontroll

Siden sårbarheten nå anses å være aktivt utnyttet, bør ikke en oppgradering være det eneste tiltaket.

Organisasjoner bør også:

  • Sjekk alle internett-tilkoblede Gitea-installasjoner og deres versjoner.
  • Oppgrader til 1.27.1 eller en senere tilgjengelig versjon.
  • Begrens eller lukk åpen brukerregistrering hvis funksjonen ikke er nødvendig.
  • Se gjennom nylig opprettede kontoer og databaser.
  • Undersøk uventede Git-hooks og endringer i midlertidige mapper.
  • Gjennomgå Gitea-, system- og nettverkslogger for uvanlig kommandoutførelse.
  • Roter påloggingsinformasjon for applikasjon, database, OAuth og integrasjon hvis det er mistanke om et sikkerhetsbrudd.
  • Isoler serveren og utfør en fullstendig hendelsesanalyse dersom det bekreftes avvik.

Gitea brukes ofte som et selvhostet alternativ til skybaserte utviklingsplattformer. Et sikkerhetsbrudd kan derfor påvirke kildekode, legitimasjon, automatiserte byggeflyter og tilkoblede produksjonsmiljøer.

Relaterte innlegg

Ny studie: En gjennomsnittlig webapplikasjon har 20 sikkerhetshull

En gjennomsnittlig webapplikasjon inneholder 20 sikkerhetshull, ifølge ny forskning fra Barracuda. Mange av sårbarhetene skyldes feil sikkerhetsinnstillinger og forglemmelser som kunne vært unngått.

Cyberangrep mot svenske bedrifter øker mest i de nordiske landene.

Svenske bedrifter ble utsatt for gjennomsnittlig 2352 cyberangrep per uke i juli. Dette er 36 prosent mer enn året før, og den kraftigste økningen ...

Pax8: EUs AI-regler åpner et nytt tjenestemarked for MSP-er

Pax8 ser en ny forretningsmulighet for MSP-er når EUs AI-forordning trer i kraft. Styring, dokumentasjon, opplæring og risikostyring innen AI kan utvikle seg til tilbakevendende tjenester for europeiske selskaper.

Spørsmål besvart

Vad är CVE-2026-60004 och hur påverkar den Gitea?

En kritisk sårbarhet i diffpatch-funktionen som möjliggör fjärrkörning av kommandon.

Hur kan angripare utnyttja denna sårbarhet?

Genom att installera en skadlig Git-hook via en särskilt utformad patch.

Hvilke tiltak bør organisasjoner iverksette?

Uppgradera till version 1.27.1, kontrollera konton och granska loggar.

Kan externa användare utnyttja detta utan konto?

Ja, om öppen självregistrering är aktiverad kan nya konton skapas för att utnyttja sårbarheten.

Hold deg oppdatert med de viktigste nyhetene

Ved å trykke på Abonner-knappen bekrefter du at du har lest og godtar våre personvernregler og bruksvilkår
  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE