LONDON / LONDON (IT BOLTWISE) – In Gitea wurde eine Schwachstelle bekannt, die private Container-Images in einer Registry ohne Authentifizierung abrufbar macht. Betroffen sind Gitea-Versionen vor 1.26.2, während die Störung laut Sicherheitsrecherche bis zu vier Jahre unentdeckt blieb. Besonders kritisch ist der Umstand, dass ein Angreifer keine Konten, Passwörter oder sonstige Zugangsdaten benötigt, um Pull-Requests […]
Dieser Beitrag Gitea-Sicherheitslücke erlaubt Zugriff auf private Container-Images ohne Login erschien als erstes auf IT BOLTWISE x Artificial Intelligence.
SOCIAL SHARE CARD GENERATOR