Тревога! Уязвимость в популярном самостоятельном сервисе Git Gogs, атакованном хакерами

1768277199
2026-01-13 02:42:00

Агентство кибербезопасности и безопасности инфраструктуры США добавило новую уязвимость удаленного выполнения кода, влияющую на самостоятельную службу Git Gogs, в свой каталог известных эксплуатируемых уязвимостей.

Хотя уязвимость – CVE-2025-8110 – была добавлена только в одночасье, активная эксплуатация ошибки продолжается как минимум с июля 2025 года, по данным компании Wiz, занимающейся облачной безопасностью.

У вас закончились бесплатные статьи в этом месяце

Исследователи Wiz впервые обнаружили вредоносную активность при исследовании одной машины, зараженной вредоносным ПО, но быстро обнаружили доказательства широкого использования CVE-2025-8110, что само по себе является обходом предыдущей уязвимости Gogs RCE, CVE-2024-55947.

“Мы ответственно раскрыли эту уязвимость разработчикам. В настоящее время они работают над исправлением, но активная эксплуатация продолжается”.

Проблема в том, что предыдущее исправление не учитывало использование Гогсом символических ссылок, которые можно использовать для перезаписи целевых файлов за пределами любого данного репозитория, что, в свою очередь, приводит к тому, что злоумышленник заставляет систему выполнять произвольные команды.

По данным Wiz, на момент написания статьи существовало около 1400 экземпляров Gogs, подключенных к Интернету (в том числе несколько в Австралии), и более половины из них уже были скомпрометированы вредоносным ПО на основе Supershell.

«Все зараженные экземпляры имели один и тот же шаблон: восьмизначные случайные имена владельцев/хранилищ, созданные в течение одного и того же короткого периода времени (10 июля)», — сказал Виз.

«Это говорит о том, что за все заражения ответственен один человек или, возможно, группа участников, использующих одни и те же инструменты».

На момент написания статьи проблема остается нерешенной.

#Тревога #Уязвимость #популярном #самостоятельном #сервисе #Git #Gogs #атакованном #хакерами

Продолжение темы

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.