Immagini private di Gitea esposte senza login

Il confine delle immagini private di Gitea è stato violato, quindi un registry destinato a nascondere le immagini dei container poteva servirle a chiunque conoscesse il percorso. Questo trasforma un “private registry” in una fonte di codice, segreti incorporati e dettagli sull’infrastruttura, e il patching chiude solo la porta ai pull futuri.

Part of the PlainSec briefing for 2026-05-28

Editions

Sources