Cybertech Europe 2026-IT Branschen Official Media Partner

Kritisk Gitea-sårbarhet utnyttjas aktivt

Kritisk Gitea-sårbarhet utnyttjas aktivt | IT-Branschen Kritisk Gitea-sårbarhet utnyttjas aktivt | IT-Branschen
Kritisk Gitea-sårbarhet utnyttjas aktivt

Letar du efter en kortare översikt?

Viktiga ögonblick

Sårbarhet i diffpatch-funktionen

En manipulativ patch kan installera körbara Git-hooks som ger serverkommandon.

Risker med öppen registrering

Extern kan skapa konto och repository för att utnyttja sårbarheten.

Korrigering i version 1.27.1

Sårbarheten är fixad i Gitea 1.27.1 och användare bör uppgradera omedelbart.

Viktiga åtgärder vid aktivt utnyttjande

Kontroll, uppgradering, granskning av konton och loggar samt incidentanalys rekommenderas.

CISA varnar för aktivt utnyttjande av CVE-2026-60004 i den självhostade utvecklingsplattformen Gitea. Sårbarheten kan ge angripare möjlighet att köra kommandon på servern och har korrigerats i version 1.27.1.

Organisationer som driver egna Gitea-installationer uppmanas att skyndsamt kontrollera programversion och konfiguration.

Sårbarheten kan ge angripare möjlighet att köra kommandon på servern och har korrigerats i version 1.27.1

Den amerikanska cybersäkerhetsmyndigheten CISA har lagt till CVE-2026-60004 i sin katalog över aktivt utnyttjade sårbarheter, Known Exploited Vulnerabilities. Det betyder att myndigheten bedömer att det finns tillförlitliga belägg för verkligt utnyttjande. CISA:s KEV-post för CVE-2026-60004

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

Skadlig Git-hook kan köras på servern

Sårbarheten finns i Giteas diffpatch-funktion. Genom en särskilt utformad patch kan en användare med skrivrättighet till ett repository installera en körbar Git-hook.

När hooken aktiveras kan angriparen köra godtyckliga kommandon med samma operativsystemsbehörighet som Gitea-tjänsten.

Beroende på hur installationen är isolerad kan ett lyckat angrepp ge åtkomst till:

  • Giteas konfigurationsfil och applikationshemligheter.
  • Databasuppgifter och databasinnehåll.
  • Monterade kodförråd.
  • OAuth- och integrationsuppgifter.
  • Hemligheter i processens miljövariabler.
  • Andra interna system som servern kan nå.

Sårbarheten har fått allvarlighetsgraden kritisk och CVSS-värdet 9,8. Giteas officiella säkerhetsråd

Öppen registrering kan sänka tröskeln

Angreppet kräver normalt ett konto med möjlighet att skriva till ett repository.

På installationer där öppen självregistrering är aktiverad kan en extern besökare emellertid skapa ett vanligt konto, upprätta ett nytt repository och på så sätt skaffa den åtkomst som krävs.

Det innebär att angreppet i praktiken kan genomföras utan ett tidigare existerande användarkonto på installationer som använder denna konfiguration.

För att exploateringen ska fungera krävs även Git 2.32 eller senare, en aktiverad diffpatch-rutt samt en temporär filyta som är både skrivbar och körbar.

Version 1.27.1 innehåller korrigeringen

Säkerhetsrådet anger att Gitea-versioner från och med 1.17 men äldre än 1.27.1 är berörda. Korrigeringen ingår i Gitea 1.27.1, som publicerades den 27 juli 2026.

Gitea rekommenderar samtliga användare att uppgradera så snart som möjligt. Giteas information om version 1.27.1

Uppdatering bör kombineras med incidentkontroll

Eftersom sårbarheten nu bedöms vara aktivt utnyttjad bör en uppgradering inte vara den enda åtgärden.

Organisationer bör även:

  • Kontrollera samtliga internetanslutna Gitea-installationer och deras versioner.
  • Uppgradera till 1.27.1 eller en senare tillgänglig version.
  • Begränsa eller stänga öppen användarregistrering om funktionen inte behövs.
  • Granska nyligen skapade konton och repositories.
  • Undersöka oväntade Git-hooks och förändringar i temporära kataloger.
  • Granska Gitea-, system- och nätverksloggar efter ovanlig kommandoexekvering.
  • Rotera applikations-, databas-, OAuth- och integrationsuppgifter om intrång misstänks.
  • Isolera servern och genomföra en fullständig incidentanalys vid bekräftade avvikelser.

Gitea används ofta som ett självhostat alternativ till molnbaserade utvecklingsplattformar. Ett intrång kan därför påverka både källkod, autentiseringsuppgifter, automatiserade byggflöden och anslutna produktionsmiljöer.

Relaterade inlägg

Ny studie: En genomsnittlig webbapplikation har 20 säkerhetsbrister

En genomsnittlig webbapplikation innehåller 20 säkerhetsbrister, enligt ny forskning från Barracuda. Många av bristerna beror på felaktiga säkerhetsinställningar och förbiseenden som hade kunnat undvikas.

Cyberattacker mot svenska verksamheter ökar mest i Norden

Svenska verksamheter utsattes för i genomsnitt 2 352 cyberattacker i veckan under juli. Det är 36 procent fler än året innan och den kraftigaste ökningen…

Pax8: EU:s AI-regler öppnar en ny tjänstemarknad för MSP:er

Pax8 ser en ny affärsmöjlighet för MSP-företag när EU:s AI-förordning börjar tillämpas. AI-styrning, dokumentation, utbildning och riskhantering kan utvecklas till återkommande tjänster för europeiska företag.

Frågor besvarade

Vad är CVE-2026-60004 och hur påverkar den Gitea?

En kritisk sårbarhet i diffpatch-funktionen som möjliggör fjärrkörning av kommandon.

Hur kan angripare utnyttja denna sårbarhet?

Genom att installera en skadlig Git-hook via en särskilt utformad patch.

Vilka åtgärder bör organisationer vidta?

Uppgradera till version 1.27.1, kontrollera konton och granska loggar.

Kan externa användare utnyttja detta utan konto?

Ja, om öppen självregistrering är aktiverad kan nya konton skapas för att utnyttja sårbarheten.

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD