Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере

В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривилегированному пользователю Gogs изменить исходный код других пользователей сервиса, а также выполнить произвольные команды на сервере с правами пользователя, указанного через параметр RUN_USER в конфигурации Gogs. Уязвимость устранена в обновлении Gogs 0.13.3. Проблема является следствием неполного исправления уязвимости CVE-2024-39931, раскрытой в декабре. Уязвимость не затрагивает платформы Forgejo и Gitea, продолжающие развитие форка Gogs, созданного в 2016 году....
12:11, 25.06.2025
Сообщает источник: www.opennet.ru  
Рубрика: «Интернет и Игры»   Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервереУязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устр ...

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщенияУязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания ...

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщенияУязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания ...

Неисправленная уязвимость в Gogs привела к компрометации 700 серверовНеисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-р ...

HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервереHTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере Для подписчиковВ этот раз проэксплуатируем RCE в XWiki. Получив учетные данные с ...

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификацииУязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подкл ...

Уязвимость в утилите smb4k, позволяющая получить права root в системеУязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, ...

Опубликована децентрализованная платформа совместной разработки Radicle 1.6Опубликована децентрализованная платформа совместной разработки Radicle 1.6 Опубликован выпуск P2P-платформы Radicle 1.6, нацеленной на создание децентрализ ...

В бундестаге призвали отказаться от совместной с Францией разработки нового истребителяВ бундестаге призвали отказаться от совместной с Францией разработки нового истребителя Между Германией и Францией, двумя ключевыми партнёрами европейской программы по ...

Yandex B2B Tech внедрила новые ИИинструменты для работы с уязвимостями в коде и совместной разработкиYandex B2B Tech внедрила новые ИИ‑инструменты для работы с уязвимостями в коде и совместной разработки Yandex B2B Tech расширила возможности платформы для разработки SourceCraft. Тепе ...

Билайн предложил создать центр совместной разработки ИИ на базе российско-индийских технопарковБилайн предложил создать центр совместной разработки ИИ на базе российско-индийских технопарков В рамках стратегической сессии «Продавай в России: новые горизонты для индийског ...

РОСА Мобайл получила поддержку в платформе кросс-платформенной разработки Тау Платформа«РОСА Мобайл» получила поддержку в платформе кросс-платформенной разработки «Тау Платформа» Компания «Тау Технологии» добавила поддержку мобильной операционной системы «РОС ...

Число Пи вычислено до 314 триллионов знаков на одном сервере, обойдя рекорд Google CloudЧисло Пи вычислено до 314 триллионов знаков на одном сервере, обойдя рекорд Google Cloud Вычислено 314 триллионов знаков числа π на одном физическом сервере — э ...

Число  вычислено до 314 триллионов знаков на одном сервере, обойдя рекорд Google CloudЧисло ? вычислено до 314 триллионов знаков на одном сервере, обойдя рекорд Google Cloud Вычислено 314 триллионов знаков числа π на одном физическом сервере — э ...

Установлен новый красивый рекорд по вычислению числа Пи: 314 трлн знаков за четыре месяца на одном сервереУстановлен новый красивый рекорд по вычислению числа Пи: 314 трлн знаков за четыре месяца на одном сервере Вычисление числа Пи уже давно стало способом оценки производительности процессор ...

В Китае запущена платформа BotShare, позволяющая взять робота на прокатВ Китае запущена платформа BotShare, позволяющая взять робота на прокат Бурное развитие робототехнической отрасли в Китае подталкивает участников рынка ...

Создана роботизированная кожа, позволяющая гуманоидным роботам чувствовать прикосновения и больСоздана роботизированная кожа, позволяющая гуманоидным роботам чувствовать прикосновения и боль Учёные из Китая разработали нейроморфную роботизированную электронную кожу (NRE- ...

Робот на час: в Китае запущена платформа BotShare, позволяющая взять робота на прокатРобот на час: в Китае запущена платформа BotShare, позволяющая взять робота на прокат Бурное развитие робототехнической отрасли в Китае подталкивает участников рынка ...

Зарядная станция, позволяющая заряжать смартфон от обычных батареек AA. Представлена Ostation V8 ProЗарядная станция, позволяющая заряжать смартфон от обычных батареек AA. Представлена Ostation V8 Pro Olight представила компактные зарядные станции Ostation V8 и Ostation V8 Pro, ра ...

Красноярцев приглашают выполнить нормативы ГТОКрасноярцев приглашают выполнить нормативы ГТО Красноярцев приглашают принять участие в выполнении нормативов Всероссийского фи ...

VSMI.DAY Поиск в новостях