Zum Hauptinhalt springen
IT Security NachrichtenUnderstanding Golden Ticket Attacks: Detection & Fix(03.10.2026 um 06:19 Uhr)
••••
Podcasts & Audio BriefingsMini-PCs im Test: stark wie nie, aber viele sind teuer | c’t uplink(03.10.2026 um 06:30 Uhr)
•
AI & KI NachrichtenStudents turn to lawyers to fight AI misconduct accusations(03.10.2026 um 06:00 Uhr)
•
AI & KI NachrichtenThe coming futures market in AI compute(03.10.2026 um 06:00 Uhr)
•••
Sicherheitslücken (CVE)CVE-2025-31995 | HCL MaxAI Workbench input validation (KB0124425)(03.10.2026 um 05:32 Uhr)
•
IT Security NachrichtenUnderstanding Golden Ticket Attacks: Detection & Fix(03.10.2026 um 06:19 Uhr)
••••
Podcasts & Audio BriefingsMini-PCs im Test: stark wie nie, aber viele sind teuer | c’t uplink(03.10.2026 um 06:30 Uhr)
•
AI & KI NachrichtenStudents turn to lawyers to fight AI misconduct accusations(03.10.2026 um 06:00 Uhr)
•
AI & KI NachrichtenThe coming futures market in AI compute(03.10.2026 um 06:00 Uhr)
•••
Sicherheitslücken (CVE)CVE-2025-31995 | HCL MaxAI Workbench input validation (KB0124425)(03.10.2026 um 05:32 Uhr)
•
Intelligence View
⚡ tsecurity.de Intelligence

CISA Warns of Gitea Code Injection Vulnerability Exploited in Attacks

The Cybersecurity and Infrastructure Security Agency has added a newly disclosed Gitea vulnerability to its Known Exploited Vulnerabilities catalog, confirming…

Beitrag
0
Seite
0
↗ Quelle (Cyber Security News)
Social ReaktionenReagiere als Erste:r — dein Feedback zählt!

The Cybersecurity and Infrastructure Security Agency has added a newly disclosed Gitea vulnerability to its Known Exploited Vulnerabilities catalog, confirming active exploitation in the wild. The flaw, tracked as CVE-2026-60004, affects Gitea, a widely used self-hosted Git service popular among developers and enterprises that manage source code... Weiterlesen: CISA Warns of Gitea Code Injection Vulnerability Exploited in Attacks

Cyber Threat Intelligence & Forensik

ATT&CK-Navigator · IoC-Radar · Exploit-Belege
IoC Intelligence
1 Indikatoren · Defanged · STIX 2.1
CVE-2026-60004
CTI Threat Relationship Graph
Akteure · Techniken · Beziehungen
2 Knoten · 1 Relationen
CVE / Incident Threat Actor Software MITRE ATT&CK CWE Weakness IoC
Exploit & Remediation Lifecycle
PoC · Ausnutzung · Patch-Stufen
CVE-2026-60004
Entdeckung & Meldung
Schwachstelle identifiziert & registriert
Sicherheits-Advisory
Offizielle Warnung & CVE-Zuweisung
Exploit / PoC
Öffentlicher Nachweis/Code verfügbar (Exploit-DB/EUVD)
In-the-Wild Ausnutzung
Aktive Angriffe beobachtet (CISA KEV / EPSS)
Patch & Schutzmaßnahmen
Upstream-Patch-Referenz vorhanden (Commit-/Advisory-Link)
Exploit Weaponization & PoC Radar
Nur belegte Faktoren · kein Score-Theater
CRITICAL WEAPONIZED · Index 90/100
Exploit-DB
Kein EDB-Eintrag
Interaktion
0-Click
Authentifizierung
Nicht erforderlich

Compliance, SLA & Vendor Adherence

Advisory-Prüfung · Score-Einordnung · Fristen
CVSS 9.8CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Impact: 5.87 | Exploitability: 3.89
AVN
Netzwerk (Remote)
Aus der Ferne über das Internet ohne Vorbedingungen exploitbar.
ACL
Niedrig (Low)
Wiederholbar und deterministisch ohne spezielle Race Conditions ausnutzbar.
PRN
Keine (Unauthenticated)
Vollständig unauthentifiziert ohne Benutzerkonto exploitbar.
UIN
Keine (Zero-Click)
Autonom ohne menschliches Zutun ausführbar (Zero-Click Exploitation).
SU
Unverändert (Scope Unchanged)
Auswirkungen verbleiben isoliert in der angreifbaren Anwendungskomponente.
CH
Hoch (Totaler Abfluss)
Vollständiger Zugriff auf alle sensiblen Datenbank- und Speicherinhalte.
IH
Hoch (Volle Manipulation)
Vollständige Modifikation von Dateien, Parametern oder Ausführung von Code.
AH
Hoch (Totaler Ausfall / DoS)
Dienst oder Server wird komplett unbrauchbar (Denial of Service).
CISA-SSVC-Triage (vulnrichment)CVE-2026-60004
Exploitation: active (Aktiv ausgenutzt)Automatable: yes (Automatisierbar)Technical Impact: total (Vollständig)
Quelle: CISA-ADP vulnrichment · Stand 2026-08-26T20:21:46.783249Z · CISA Coordinator
Advisory Radar

Hersteller-Sicherheitsmeldungen & Patch-Status

Kritischer Zero-Day / Ohne Upstream-Patch
Handlungsempfehlung für Administratoren

Wird aktiv im Feld ausgenutzt! Kein verifiziertes Hersteller-Update gemeldet. Sofortige Quarantäne oder WAF-Virtual-Patching zwingend.

Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
Zum Aktualisieren ziehen
Nächster Beitrag