Vulnerabilità ed exploit
Il registro container “privato” di Gitea in realtà non manteneva private le immagini. Nelle versioni interessate, un utente di Internet poteva recuperarle senza un account o una password, quindi il controllo degli accessi su cui molti operatori facevano affidamento era assente a livello di registry.
1 fonte · 27 mag
The Hacker News
Gitea Vulnerability Exposes Private Container Images without Authentication
Gitea flaw CVE-2026-27771 exposed private container images across 30,000 deployments, risking unauthorized access worldwide.
originalePart of the PlainSec briefing for 2026-05-27
Every edition of this story: Le immagini private di Gitea erano pubblicamente scaricabili