Vulnerabilità ed exploit
Il confine delle immagini private di Gitea è stato violato, quindi un registry destinato a nascondere le immagini dei container poteva servirle a chiunque conoscesse il percorso. Questo trasforma un “private registry” in una fonte di codice, segreti incorporati e dettagli sull’infrastruttura, e il patching chiude solo la porta ai pull futuri.
1 fonte · 28 mag
SecurityWeek
Gitea Vulnerability Exposed 30,000 Deployments to Attacks
The security flaw allowed attackers to pull private container images, exposing source code, credentials, and infrastructure.
originalePart of the PlainSec briefing for 2026-05-28
Every edition of this story: Immagini private di Gitea esposte senza login