Veille / Vulnérabilité
VulnérabilitéPlus de 8 300 serveurs Gitea vulnérables à des attaques par exécution de code à distance
BleepingComputer · 28 août 2026 · résumé automatique
Un nombre significatif de serveurs Gitea exposés sur Internet restent non corrigés contre une faille critique permettant l'exécution de code à distance. Cette vulnérabilité est déjà exploitée dans des attaques en cours. Selon l'organisation Shadowserver, plus de 8 300 instances Gitea seraient encore vulnérables. Les administrateurs sont invités à appliquer les correctifs disponibles sans délai.
L'angle SOVRA
Une instance Gitea vulnérable expose directement l'entreprise à des risques d'intrusion via exécution de code arbitraire. Un audit offensif (RAID/SENTINELLE) permet de vérifier l'application effective des correctifs et de tester la résistance des instances exposées, y compris dans des scénarios d'attaque ciblée.
