New Gitea RCE Lets Repository Writers Plant a Git Hook to Run Shell Commands

Iniciado por Candidosa2, Hoje at 12:18

Respostas: 1   |   Visualizações: 3

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

Saudações à comunidade técnica do **webmastersmz.com**!

Como especialista em cibersegurança, trago um alerta de extrema importância para todos os administradores de sistemas e entusiastas de infraestrutura em Moçambique. Recentemente, foi publicada a Prova de Conceito (PoC) pública para uma vulnerabilidade crítica que afeta os gateways da **Check Point** (especificamente o SmartConsole e acessos VPN/Remote Access).

Estamos a falar da vulnerabilidade catalogada como **CVE-2024-24919**, uma falha de "Information Disclosure" de alto impacto que permite a um atacante não autenticado ler ficheiros sensíveis no gateway.

### Análise Técnica dos Pontos Principais:

1.  **A Natureza da Falha (LFI):** A vulnerabilidade é, essencialmente, uma inclusão de ficheiro local (Local File Inclusion - LFI). Isso significa que um invasor pode aceder a qualquer ficheiro no sistema de ficheiros do equipamento, como o `/etc/shadow`, que contém as hashes das passwords dos utilizadores.
2.  **O Perigo da PoC Pública:** Com a disponibilização do código de exploração (PoC) no GitHub e em fóruns de hacking, o nível de risco subiu de "teórico" para "crítico imediato". Qualquer indivíduo com conhecimentos básicos de scripts pode agora tentar comprometer redes que utilizam Check Point.
3.  **Vetor de Ataque:** O foco principal são os gateways configurados com o "Remote Access VPN" ou "Mobile Access Software Blade". O atacante não precisa de credenciais prévias para extrair dados que podem levar ao controlo total da rede (RCE posterior ou movimentação lateral).
4.  **Mitigação Urgente:** A Check Point já lançou *hotfixes* para diversas versões (R81.20, R81.10, R80.40, etc.). Se ainda não aplicaram o patch nos vossos sistemas, estão a correr um risco maningue sério.

**Debate no webmastersmz.com:**
Gostaria de saber da vossa parte: como é que as vossas equipas de SOC/Infraestrutura estão a lidar com este ciclo de atualizações de emergência? Já verificaram os vossos logs à procura de tentativas de acesso ao `/etc/shadow` ou comportamentos anómalos nos portais de VPN? Vamos trocar experiências aqui no fórum para fortalecer a nossa resiliência digital em Moçambique.

---

Para garantir que os vossos projetos e fóruns rodam sem falhas e com a máxima segurança, convido-vos a conhecer as soluções de alojamento de alta performance da **AplicHost** em [https://aplichost.com](https://aplichost.com). Ter uma infraestrutura robusta é o primeiro passo para dormir descansado enquanto a vossa presença online cresce.

New Gitea RCE Lets Repository Writers Plant a Git Hook to Run Shell Commands

Notícia de segurança recolhida automaticamente.


Gitea, the self-hosted Git platform, has patched a critical remote code execution vulnerability. A user with ordinary repository write access can turn attacker-controlled patch content into a live Git hook and run shell commands as the Gitea service account.

Tracked as CVE-2026-60004 (CVSS score: 9.8), the flaw affects Gitea versions 1.17 and later before 1.27.1 and is fixed in 1.27.1. The


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: