Cybertech Europe 2026 - Officiële mediapartner van de IT-industrie

Een kritieke kwetsbaarheid in Gitea wordt actief misbruikt.

Kritieke kwetsbaarheid in Gitea wordt actief misbruikt | IT-industrie Kritieke kwetsbaarheid in Gitea wordt actief misbruikt | IT-industrie
Een kritieke kwetsbaarheid in Gitea wordt actief misbruikt.

Op zoek naar een kortere samenvatting?

Belangrijke momenten

Sårbarhet i diffpatch-funktionen

En manipulativ patch kan installera körbara Git-hooks som ger serverkommandon.

Risker med öppen registrering

Extern kan skapa konto och repository för att utnyttja sårbarheten.

Korrigering i version 1.27.1

Sårbarheten är fixad i Gitea 1.27.1 och användare bör uppgradera omedelbart.

Viktiga åtgärder vid aktivt utnyttjande

Kontroll, uppgradering, granskning av konton och loggar samt incidentanalys rekommenderas.

CISA varnar för aktivt utnyttjande av CVE-2026-60004 i den självhostade utvecklingsplattformen Gitea. Sårbarheten kan ge angripare möjlighet att köra kommandon på servern och har korrigerats i version 1.27.1.

Organisationer som driver egna Gitea-installationer uppmanas att skyndsamt kontrollera programversion och konfiguration.

Sårbarheten kan ge angripare möjlighet att köra kommandon på servern och har korrigerats i version 1.27.1

Den amerikanska cybersäkerhetsmyndigheten CISA har lagt till CVE-2026-60004 i sin katalog över aktivt utnyttjade sårbarheter, Known Exploited Vulnerabilities. Det betyder att myndigheten bedömer att det finns tillförlitliga belägg för verkligt utnyttjande. CISA:s KEV-post för CVE-2026-60004

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

Skadlig Git-hook kan köras på servern

Sårbarheten finns i Giteas diffpatch-funktion. Genom en särskilt utformad patch kan en användare med skrivrättighet till ett repository installera en körbar Git-hook.

När hooken aktiveras kan angriparen köra godtyckliga kommandon med samma operativsystemsbehörighet som Gitea-tjänsten.

Beroende på hur installationen är isolerad kan ett lyckat angrepp ge åtkomst till:

  • Giteas konfigurationsfil och applikationshemligheter.
  • Databasuppgifter och databasinnehåll.
  • Monterade kodförråd.
  • OAuth- och integrationsuppgifter.
  • Hemligheter i processens miljövariabler.
  • Andra interna system som servern kan nå.

Sårbarheten har fått allvarlighetsgraden kritisk och CVSS-värdet 9,8. Giteas officiella säkerhetsråd

Öppen registrering kan sänka tröskeln

Angreppet kräver normalt ett konto med möjlighet att skriva till ett repository.

På installationer där öppen självregistrering är aktiverad kan en extern besökare emellertid skapa ett vanligt konto, upprätta ett nytt repository och på så sätt skaffa den åtkomst som krävs.

Det innebär att angreppet i praktiken kan genomföras utan ett tidigare existerande användarkonto på installationer som använder denna konfiguration.

För att exploateringen ska fungera krävs även Git 2.32 eller senare, en aktiverad diffpatch-rutt samt en temporär filyta som är både skrivbar och körbar.

Version 1.27.1 innehåller korrigeringen

Säkerhetsrådet anger att Gitea-versioner från och med 1.17 men äldre än 1.27.1 är berörda. Korrigeringen ingår i Gitea 1.27.1, som publicerades den 27 juli 2026.

Gitea rekommenderar samtliga användare att uppgradera så snart som möjligt. Giteas information om version 1.27.1

Uppdatering bör kombineras med incidentkontroll

Eftersom sårbarheten nu bedöms vara aktivt utnyttjad bör en uppgradering inte vara den enda åtgärden.

Organisationer bör även:

  • Kontrollera samtliga internetanslutna Gitea-installationer och deras versioner.
  • Uppgradera till 1.27.1 eller en senare tillgänglig version.
  • Begränsa eller stänga öppen användarregistrering om funktionen inte behövs.
  • Granska nyligen skapade konton och repositories.
  • Undersöka oväntade Git-hooks och förändringar i temporära kataloger.
  • Granska Gitea-, system- och nätverksloggar efter ovanlig kommandoexekvering.
  • Rotera applikations-, databas-, OAuth- och integrationsuppgifter om intrång misstänks.
  • Isolera servern och genomföra en fullständig incidentanalys vid bekräftade avvikelser.

Gitea används ofta som ett självhostat alternativ till molnbaserade utvecklingsplattformar. Ett intrång kan därför påverka både källkod, autentiseringsuppgifter, automatiserade byggflöden och anslutna produktionsmiljöer.

Gerelateerde berichten

Nieuw onderzoek: de gemiddelde webapplicatie bevat 20 beveiligingslekken.

Volgens nieuw onderzoek van Barracuda bevat een gemiddelde webapplicatie 20 beveiligingslekken. Veel van deze lekken zijn te wijten aan onjuiste beveiligingsinstellingen en nalatigheden die voorkomen hadden kunnen worden.

Cyberaanvallen op Zweedse bedrijven nemen vooral toe in de Scandinavische landen.

Zweedse bedrijven werden in juli gemiddeld 2.352 keer per week blootgesteld aan cyberaanvallen. Dat is 36 procent meer dan in dezelfde periode vorig jaar en de scherpste stijging tot nu toe…

Pax8: EU-regels voor AI openen een nieuwe dienstenmarkt voor MSP's

Pax8 ziet een nieuwe zakelijke kans voor MSP's nu de EU-regelgeving inzake AI van kracht wordt. AI-governance, -documentatie, -training en risicomanagement kunnen uitgroeien tot terugkerende diensten voor Europese bedrijven.

Vragen beantwoord

Vad är CVE-2026-60004 och hur påverkar den Gitea?

En kritisk sårbarhet i diffpatch-funktionen som möjliggör fjärrkörning av kommandon.

Hur kan angripare utnyttja denna sårbarhet?

Genom att installera en skadlig Git-hook via en särskilt utformad patch.

Vilka åtgärder bör organisationer vidta?

Uppgradera till version 1.27.1, kontrollera konton och granska loggar.

Kan externa användare utnyttja detta utan konto?

Ja, om öppen självregistrering är aktiverad kan nya konton skapas för att utnyttja sårbarheten.

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE