Des attaquants exploitent une faille critique de contournement d'authentification dans l'image Docker officielle de Gitea
Une vulnérabilité critique affectant l'image Docker officielle du service Git auto-hébergé Gitea permet à des attaquants de contourner les mécanismes d'authentification. Cette faille donne la possibilité de se faire passer pour n'importe quel utilisateur, y compris les administrateurs. Les cybercriminels exploitent activement cette brèche pour mener des attaques ciblées. Gitea a publié un correctif pour limiter l'impact de cette vulnérabilité.
Cette faille expose les instances auto-hébergées de Gitea à des risques d'élévation de privilèges et de prise de contrôle totale. Un audit offensif (RAID/SENTINELLE) permet de détecter des configurations vulnérables ou des erreurs d'intégration Docker dans votre environnement, avant qu'elles ne soient exploitées.
