1768277199
2026-01-13 02:42:00
Агентство кибербезопасности и безопасности инфраструктуры США добавило новую уязвимость удаленного выполнения кода, влияющую на самостоятельную службу Git Gogs, в свой каталог известных эксплуатируемых уязвимостей.
Хотя уязвимость – CVE-2025-8110 – была добавлена только в одночасье, активная эксплуатация ошибки продолжается как минимум с июля 2025 года, по данным компании Wiz, занимающейся облачной безопасностью.
У вас закончились бесплатные статьи в этом месяце
Исследователи Wiz впервые обнаружили вредоносную активность при исследовании одной машины, зараженной вредоносным ПО, но быстро обнаружили доказательства широкого использования CVE-2025-8110, что само по себе является обходом предыдущей уязвимости Gogs RCE, CVE-2024-55947.
“Мы ответственно раскрыли эту уязвимость разработчикам. В настоящее время они работают над исправлением, но активная эксплуатация продолжается”.
Проблема в том, что предыдущее исправление не учитывало использование Гогсом символических ссылок, которые можно использовать для перезаписи целевых файлов за пределами любого данного репозитория, что, в свою очередь, приводит к тому, что злоумышленник заставляет систему выполнять произвольные команды.
По данным Wiz, на момент написания статьи существовало около 1400 экземпляров Gogs, подключенных к Интернету (в том числе несколько в Австралии), и более половины из них уже были скомпрометированы вредоносным ПО на основе Supershell.
«Все зараженные экземпляры имели один и тот же шаблон: восьмизначные случайные имена владельцев/хранилищ, созданные в течение одного и того же короткого периода времени (10 июля)», — сказал Виз.
«Это говорит о том, что за все заражения ответственен один человек или, возможно, группа участников, использующих одни и те же инструменты».
На момент написания статьи проблема остается нерешенной.
#Тревога #Уязвимость #популярном #самостоятельном #сервисе #Git #Gogs #атакованном #хакерами
Продолжение темы

