Gamepad
A CISA dos EUA confirmou que uma vulnerabilidade crítica no Gitea, CVE-2026-60004, está sendo explorada ativamente. Com pontuação CVSS 9.8, essa falha de execução remota de código permite que qualquer pessoa com permissão de escrita em um repositório execute comandos arbitrários no servidor — e como o Gitea permite registro aberto por padrão, atacantes podem criar uma conta e um repositório para acionar o exploit.

Pesquisadores já observaram a falha sendo usada para instalar um payload semelhante a um minerador de criptomoedas, sequestrando a CPU para criptojacking. Se você administra uma instância do Gitea, atualize para a versão 1.27.1 ou superior imediatamente e desative o registro aberto. Agências federais devem corrigir até 28 de agosto de 2026, mas todo administrador deve tratar isso como uma emergência crítica. Proteja sua infraestrutura e comunicações com uma VPN confiável como a ProtonVPN enquanto reforça seus serviços.

RCE Crítico no Gitea Sob Ataque Ativo: Criptojackers Exploram Falha CVSS 9.8

A CISA dos EUA confirmou que uma vulnerabilidade crítica no Gitea, CVE-2026-60004, está sendo explorada ativamente. Com pontuação CVSS 9.8, essa falha de execução remota de código permite que qualquer pessoa com permissão de escrita em um repositório execute comandos arbitrários no servidor — e como o Gitea permite registro aberto por padrão, atacantes podem criar uma conta e um repositório para acionar o exploit.

Pesquisadores já observaram a falha sendo usada para instalar um payload semelhante a um minerador de criptomoedas, sequestrando a CPU para criptojacking. Se você administra uma instância do Gitea, atualize para a versão 1.27.1 ou superior imediatamente e desative o registro aberto. Agências federais devem corrigir até 28 de agosto de 2026, mas todo administrador deve tratar isso como uma emergência crítica. Proteja sua infraestrutura e comunicações com uma VPN confiável como a ProtonVPN enquanto reforça seus serviços.