【紧急提醒】私有gitea服务器高危漏洞,务必尽快升级,我三台服务器已被入侵。

Neo-Isshin 2026-08-10 16:06 1

漏洞编号CVE-2026-60004 / GHSA-rcr6-4jqh-j84m

公开时间:2026 年 7 月 28 日

我的最早被入侵时间:2026 年 7 月 31 日

最早恶意载荷时间:2026 年 8 月 2 日


事件过程:我今天登陆腾讯云控制台,发现云服务器被封禁,原因是挖矿程序。



然后我让codex紧急扫描了我其他的服务器,包括本地,发现就连本地debian都被入侵


公司的gitea服务器同样被入侵。加起来总共三台。


原因也已经定位,就是私有gitea该漏洞被利用,并植入了矿工程序。其余数据受损还正在检查,不过初步判断应该是自动化脚本入侵,应该没其他损失。

建议佬友尽快升级gitea服务并进行自检!


补充信息,从8月7号开始,似乎有人在组织大规模批量攻击

最新回复 (19)
  • 佬友记 08-10 16:09
    1

    是不是开放了注册被webhook植入了

  • Neo-Isshin 楼主 08-10 16:11
    2

    开放注册只是表因。关键是登陆后调用/diffpatch路由,从而用gitea中的系统用户权限执行命令。

  • Alex Fox 08-10 16:11
    3

    怎么又又又来漏洞了,我是一个都没逃掉啊,泪目了

  • Alex Fox 08-10 16:11
    4

    吓死我了,幸好我没开放注册,只是自己一个人用

  • Ricardo 08-10 16:17
    5

    我之前也遭殃了,不过当天就发现了


  • pangziya 08-10 16:17
    6

    docker部署的会有影响吗。如何查是否中招呀佬友

  • Neo-Isshin 楼主 08-10 16:18
    7

    一样的。你让你的agent检查一下。

  • F# 08-10 16:19
    8

    肯定有啊

    配合上之前的linux内核root漏洞,能直接给你打穿

  • hxy 08-10 16:20
    9

    卧槽 中招了 幸好跑在docker里,问题不大

  • 663 08-10 16:22
    10

    来自 forgejo 分支的受影响吗?

  • Jeff Dean 08-10 16:24
    11

    同问,关注,我用的也是forgejo分支

  • galaxy 08-10 16:26
    12

    感谢佬友,单位在内网的部署的,暂未中招。

  • mt324 08-10 16:27
    13

    内网部署的也尽快升级吧,漏洞始终存在

  • 鲜花满楼 08-10 16:27
    14

    使用 tailscale 组网啊,这种项目保不齐哪天就来个漏洞

  • 663 08-10 16:29
    15

    我刚搜了一下,我的版本是 15.0.6 ,这个版本是不受影响的。


    fix: disable hooks during diff patch
  • Jeff Dean 08-10 16:33
    16

    啊~我两台15.0.2和15.0.3,这就升级去

  • galaxy 08-10 16:33
    17

    谢谢提醒,我没有权限 ^-^ 能做的就是发个邮件

  • 柔情寡妇 08-10 16:33
    18



    已中招,忘记关闭注册了,跑在docker中的,正在排除有没有穿透到宿主机 ^-^

  • Neo-Isshin 楼主 08-10 16:36
    19

    docker里问题也大啊。我debian里的gitea就是跑在docker里的,还是中招了……

* 帖子来源Linux.do
返回