Posted in ความปลอดภัยทางไซเบอร์
CISA เตือนถึงการโจมตี CVE-2026-60004 บน Gitea ที่กำลังถูกใช้งานอยู่

ตามประกาศของ CISA ช่องโหว่ CVE-2026-60004 นี้เป็นกรณีของการเรียกใช้รหัสระยะไกล (Remote Code Execution) ซึ่งทำให้ผู้โจมตีที่มีสิทธิ์เขียนข้อมูลเข้าถึง repository สามารถเรียกใช้คำสั่ง shell ได้ตามต้องการ
ช่องโหว่นี้ถูกใช้ในการโจมตีเพื่อปล่อย payload ที่เหมือนกับการทำเหมือง (miner-like payload) โดยผู้โจมตีจะพยายามเข้าถึง repository ของ Gitea และใช้คำสั่ง shell เพื่อทำการโจมตี
คำแนะนำในการป้องกัน
- อัปเดต Gitea เป็นเวอร์ชันล่าสุด
- ตรวจสอบสิทธิ์เข้าถึง repository และจำกัดสิทธิ์ให้เหมาะสม
- ติดตั้งระบบตรวจจับการโจมตีและเฝ้าระวังอย่างต่อเนื่อง
ที่มา: The Hacker News | เรียบเรียงโดย AutoNews AI บน blogdee.com