Inzidentzia-20260913

Segurtasun inzidentzia

Zibereraso bat jasan du gure zerbitzarietako batek, isolaturiko edukiontzietako batean. Bertan Gitea bertsio kontrolerako plataformak egiten du lan. Hain zuzen ere, software horretan aurkitzen zen zaurgarritasun bat erabili dute erasoa burutzeko.

Ekintzaren data zehatza ezagutzen ez den arren, denbora mugatukoa izan dela nabarmendu behar da. Gitea zerbitzaria 2026ko uztailaren 21-ean martxan jarri zenetik 2026ko irailaren 13-an arazoa atzeman den arteko denbora tartean.

Erasoa ahalbidetu duen zaurgarritasuna CVE-2026-60004 bezala ezagutzen da eta Gitea 1.17-tik 1.27.0-ra arteko bertsioei eragiten die. Erasotzaileak ez du administratzaile ahalmenik eskuratzen, baina, Gitea erabiltzailearen bidez kodea txertatu eta exekutatzeko gai da. Kasu honetan Monero edo XRP kripto-txanpon minatzaile bat instalatu du, sistemako baliabideen erabilera areagotuz. Lehen aipatu bezala, erasoa edukiontzi isolatu batean gertatu denez erasotzaileak ez du ostalaria infektatzerik lortu.

Hartu diren neurriak ondorengoak izan dira:

  • Edukiontzia guztiz desegin.

  • Gitea 1.27.3 bertsiodun zerbitzari berria martxan jarri.

  • Datuak babes-kopietatik berreskuratu.

  • Autentifikazioa indartu.

  • Segurtasun azterketak zorroztu.