Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - CyberSecureFox
Додано 06 січ 2025

CyberSecureFox

@cybersecurefox
Кількість підписників: 112
Фото: 18
Посилання: 1,790
Опис:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Джерело

CyberSecureFox | ️ Зловив цікаву історію про те, як одна маленька фіча в Git-сервісі мо...

Логотип телеграм спільноти - CyberSecureFox CyberSecureFox @cybersecurefox
13 Охват/переглядів 2025-12-16 15:22 Повідомлення №1348
⚠️ Зловив цікаву історію про те, як одна маленька фіча в Git-сервісі може відкрити двері в усю інфраструктуру.Я давно дивився на Gogs як на легку self‑hosted альтернативу GitLab, а тут виявилось, що свіжа діра CVE-2025-8110 дає повноцінний RCE через банальний PutContents API. Фішка в тому, що перевірки шляху не врахували symlink-и, і зловмисники навчилися через них перезаписувати конфіги Git (наприклад, sshCommand) і змушувати сервер виконувати свої команди. Найнеприємніше — вже знайшли 700+ скомпрометованих інстансів, а атаки йдуть автоматизовано, з рандомним сміттям‑репозиторіями й C2 на базі Supershell 🐙Найбільш токсичне поєднання тут — Open Registration + публічний доступ до Gogs: будь-хто може зареєструватися, створити репу, підкинути symlink і далі справа техніки. Я б зараз точно перевірив логи на дивні запити до PutContents, підозрілі репозиторії з випадковими назвами та зміни в sshCommand, а також по можливості прибрав Gogs за VPN/Zero Trust 🛡️Мені здається, ця історія хороший аргумент ще раз подивитися на свій список self‑hosted сервісів, що стирчать в інтернеті “бо так зручніше” 🔐 Як у вас організовано доступ до Git-сервера: закритий внутрішній контур чи все ще торчить напряму в мережу? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/kritichna-vrazlivist-gogs-cve-2025-8110-rce#кібербезпека_devops_gogs_вразливості_selfhosted_infosecCyberSecureFox