Vulnerabilità · 125 giorni fa
Il confine delle immagini private di Gitea è stato violato, quindi un registry destinato a nascondere le immagini dei container poteva servirle a chiunque conoscesse il percorso. Questo trasforma un “private registry” in una fonte di codice, segreti incorporati e dettagli sull’infrastruttura, e il patching chiude solo la porta ai pull futuri.
1 fonte che coprono questa storia
Gitea Vulnerability Exposed 30,000 Deployments to Attacks
The security flaw allowed attackers to pull private container images, exposing source code, credentials, and infrastructure.
Part of the PlainSec briefing for 2026-05-28