Veille / Vulnérabilité
Vulnérabilité

Des attaquants exploitent une faille critique de contournement d'authentification dans l'image Docker officielle de Gitea

BleepingComputer · 10 juillet 2026 · résumé automatique

Une vulnérabilité critique affectant l'image Docker officielle du service Git auto-hébergé Gitea permet à des attaquants de contourner les mécanismes d'authentification. Cette faille donne la possibilité de se faire passer pour n'importe quel utilisateur, y compris les administrateurs. Les cybercriminels exploitent activement cette brèche pour mener des attaques ciblées. Gitea a publié un correctif pour limiter l'impact de cette vulnérabilité.

L'angle SOVRA

Cette faille expose les instances auto-hébergées de Gitea à des risques d'élévation de privilèges et de prise de contrôle totale. Un audit offensif (RAID/SENTINELLE) permet de détecter des configurations vulnérables ou des erreurs d'intégration Docker dans votre environnement, avant qu'elles ne soient exploitées.

Lire l'article original sur BleepingComputer
← Toute la veille