Stikkord: Gogs RCE


  • Gogs RCE-sårbarhet utnyttet i null-dagersangrep tvinger fram føderalt patchkrav

    En kritisk Gogs RCE-sårbarhet har utløst haste­tiltak etter at angripere aktivt utnyttet svakheten i null-dagersangrep. Hendelsen fikk USAs cybersikkerhetsmyndighet CISA til å pålegge føderale etater å sikre berørte systemer umiddelbart. Sårbarheten muliggjør fjernkjøring av kode på eksponerte servere, noe som utgjør en alvorlig risiko for utviklingsmiljøer og intern infrastruktur. Gogs fungerer som en lettvekts, selvhostet…