Falha crítica no Gitea está sendo explorada ativamente — 5.000 servidores expostos
Hackers estão explorando ativamente uma falha crítica de injeção de código no Gitea, um popular serviço Git auto-hospedado, segundo a CISA. Registrada como CVE-2026-60004, a vulnerabilidade permite que atacantes executem comandos arbitrários em servidores vulneráveis apenas enviando patches maliciosos — e instalações padrão com registro aberto facilitam ainda mais o ataque.
Com quase 5.000 instâncias do Gitea expostas na internet e relatos de mineradores de criptomoedas sendo instalados em servidores sem correção, a urgência é grande. A CISA ordenou que agências federais dos EUA apliquem a correção em até três dias. Se você usa Gitea, atualize para a versão 1.27.1 agora mesmo e restrinja o registro de novas contas.
Enquanto os administradores corrigem seus servidores, proteger cada ponto da sua vida digital é essencial. Uma VPN confiável adiciona uma camada extra de privacidade às suas conexões — conheça a ProtonVPN para navegar com mais segurança.