飞牛被挖矿了,好像是之前的gitea漏洞

ssssshql 2026-08-16 23:27 1

几天前发现nas一直cpu占用很高,一直90%以上,甚至newapi调用会出现cpu过高的响应,今天才有空弄一下。

发现进程有两个名字为 linuxsys 的程序占用很高



发现是gitea目录下的程序,刚好想起来几周前似乎看到gitea爆了严重漏洞


根据豆包的指引,暂停了docker程序,升级了docker镜像,cpu占用果然就下去了。


我的机子只是一台100块的j1900,这种机子都被拿来挖矿了 ^-^

最新回复 (14)
  • Chinamobile 08-16 23:30
    1

    刷到了飞牛抢注某商标跟小开发者仲裁侵权的事件,瞬间对它失望了

  • mgy 08-16 23:36
    2

    是上次那个任意用户执行的?还好我一直是关闭注册的,经过这洞后就加了个 watchtower 自动升级 ^-^

  • catnap 08-16 23:44
    3

    又爆漏洞了?年初爆了个0day漏洞就赶紧跑路了

  • TXDXIP 08-16 23:45
    4

    机器公布在公网上面的吗?经过飞牛上次的漏洞大活,我是不敢在公网上暴露的 ^-^

  • TXDXIP 08-16 23:45
    5

    这个是gitea的漏洞,不是飞牛的

  • ssssshql 楼主 08-16 23:47
    6

    cloudflare tunnel 绑域名的那种

  • guuu684 08-16 23:49
    7

    你这别人也进不去啊,考虑一下别的问题吧,内网怎么执行漏洞

  • TXDXIP 08-16 23:50
    8

    没开zero trust?别人怎么攻进去的?

  • ssssshql 楼主 08-16 23:54
    9

    就是绑了域名,公开出去了,应该算外网了吧

  • Muse 08-16 23:54
    10

    (帖子已被作者删除)

  • ssssshql 楼主 08-16 23:54
    11

    没有开,因为有些东西就是要给别人用 ^-^

  • guuu684 08-16 23:55
    12

    哦,我以为跟tailscale一样的,要内网访问,不过他这个应该也有防护措施的

  • xiewuzhiying 08-16 23:56
    13

    还好我在 CVE 前一天刚好心血来潮更新 Gitea(

  • 小强 08-16 23:57
    14

    我用Forgejo似乎躲过一劫,装了gitea觉得界面太古早就没用

* 帖子来源Linux.do
返回