Пять уязвимостей в платформе совместной разработки Gogs, позволяющих выполнить код на сервере

Пять уязвимостей в платформе совместной разработки Gogs, позволяющих выполнить код на сервере
Опубликован корректирующий релиз платформы совместной разработки Gogs 0.13.2, в котором устранено 6 уязвимостей. 5 уязвимостям присвоен критический уровень опасности (10 из 10). Исправленные проблемы позволяют непривилегированному пользователю Gogs выполнить код на сервере, изменить данные в репозиториях других пользователей или получить SSH-доступ к серверу.

Судя по предварительной проверке, уязвимости не затрагивают платформы Forgejo и Gitea, которые продолжают развитие форка Gogs, созданного в 2016 году.

Опубликовано: 07:26, января 2, 2025 Рубрика: Интернет и Игры Источник: www.opennet.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

Интернет и Игры 21:26, октября 16, 2025 | opennet.ru
6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot

6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения ( …

Интернет и Игры 21:26, ноября 22, 2025 | opennet.ru
Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про …

Наука и Технологии 14:26, октября 13, 2025 | opennet.ru
Доступна платформа совместной разработки Forgejo 12.0

Доступна платформа совместной разработки Forgejo 12.0 Опубликован выпуск платформы совместной разработки Forgejo 12.0, позволяющей развернуть на своих серверах систему для совместной работы с репозитория …

Интернет и Игры 00:26, июля 27, 2025 | opennet.ru
Опубликована децентрализованная платформа совместной разработки Radicle 1.6

Опубликована децентрализованная платформа совместной разработки Radicle 1.6 Опубликован выпуск P2P-платформы Radicle 1.6, нацеленной на создание децентрализованного сервиса совместной разработки и хранения кода, похожего на G …

Наука и Технологии 21:26, января 15, 2026 | opennet.ru
Доступна децентрализованная платформа совместной разработки Radicle 1.5

Доступна децентрализованная платформа совместной разработки Radicle 1.5 Представлен выпуск P2P-платформы Radicle 1.5, нацеленной на создание децентрализованного сервиса совместной разработки и хранения кода, похожего на G …

Наука и Технологии 21:26, октября 4, 2025 | opennet.ru
Доступна платформа совместной разработки Forgejo 8.0, отделившаяся от Gitea

Доступна платформа совместной разработки Forgejo 8.0, отделившаяся от Gitea Опубликован выпуск платформы совместной разработки Forgejo 8.0, которая с февраля полностью отделилась в самодостаточный проект от системы Gitea (ран …

Интернет и Игры 14:26, августа 10, 2024 | opennet.ru
Проект FFmpeg переходит на платформу совместной разработки Forgejo

Проект FFmpeg переходит на платформу совместной разработки Forgejo Разработчики мультимедиа-пакета FFmpeg, включающего набор приложений и коллекцию библиотек для операций над различными мультимедиа-форматами, ввели в …

Интернет и Игры 00:26, августа 20, 2025 | opennet.ru
Доступна платформа совместной разработки Forgejo 9.0, перешедшая на лицензию GPLv3

Доступна платформа совместной разработки Forgejo 9.0, перешедшая на лицензию GPLv3 Опубликован выпуск платформы совместной разработки Forgejo 9.0, позволяющей развернуть на своих серверах систему для совместной работы с репозиториям …

Интернет и Игры 21:26, октября 20, 2024 | opennet.ru
Пять уязвимостей в Git, среди которых одна критическая и две опасные

Пять уязвимостей в Git, среди которых одна критическая и две опасные Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 и 2.39.4, …

Интернет и Игры 09:42, мая 16, 2024 | opennet.ru
Positive Technologies выявила пять уязвимостей в контроллерах MELSEC

Positive Technologies выявила пять уязвимостей в контроллерах MELSEC Компания Mitsubishi Electric поблагодарила специалиста Positive Technologies за обнаружение ряда уязвимостей в процессорных модулях ПЛК серий MELSEC …

Наука и Технологии 05:36, мая 24, 2024 | xakep.ru
Первый седан совместной разработки Volvo и Geely размером с Toyota Camry, напоминающий Zeekr, с запасом хода 1400 км оказался дешевле обещанного: ста

Первый седан совместной разработки Volvo и Geely размером с Toyota Camry, напоминающий Zeekr, с запасом хода 1400 км оказался дешевле обещанного: стартовали предзаказы на Lynk & Co 07 EM-P в Китае Первый седан совместной разработки Volvo и Geely размером с Toyota Camry, напоминающий Zeekr, стал доступен для предзаказа: за Lynk & Co 07 EM-P прос …

Наука и Технологии 11:54, мая 18, 2024 | ixbt.com
Дочка Группы Астра за пять лет хочет занять до половины рынка систем разработки ПО

"Дочка" "Группы Астра" за пять лет хочет занять до половины рынка систем разработки ПО ООО "РеСолют" (дочерняя компания "Группы Астра", занимается разработкой инфраструктурного ПО) планирует за ближайшие пятл лет занять существенную дол …

Общие новости 10:06, апреля 24, 2024 | interfax.ru
От разработки до эксплуатации: Московская техническая школа открыла пять курсов по беспилотному транспорту

От разработки до эксплуатации: «Московская техническая школа» открыла пять курсов по беспилотному транспорту Столичные инженеры смогут получить навыки конструирования беспилотных авиасистем и радиоэлектронной аппаратуры. …

Общие новости 11:18, мая 8, 2024 | mos.ru
Пять лет разработки пролетели как один миг: стратегия Songs of Conquest в духе Героев Меча и Магии попрощалась с ранним доступом и взяла курс на конс

«Пять лет разработки пролетели как один миг»: стратегия Songs of Conquest в духе «Героев Меча и Магии» попрощалась с ранним доступом и взяла курс на консоли Как и было обещано, 20 мая оковы раннего доступа с себя сбросила Songs of Conquest от шведской студии Lavapotion — пошаговая ролевая стратегия …

Игры 14:06, мая 21, 2024 | 3dnews.ru
6 секретных техник, позволяющих за пару недель избавиться от стресса

6 секретных техник, позволяющих за пару недель избавиться от стресса В жизни каждого человека наступает момент, когда он переживает сильнейший стресс. Опускаются руки, хочется всё бросить, уткнуться носом в подушку и п …

Общие новости 19:00, мая 13, 2024 | life.ru
Россиянам назвали десять летних хитростей, позволяющих меньше платить за ЖКХ

Россиянам назвали десять летних хитростей, позволяющих меньше платить за ЖКХ Летом можно существенно сократить расходы на коммунальные услуги. Десять способов перечислил общественный деятель, эксперт по ЖКХ Дмитрий Бондарь в б …

Экономика и Финансы 14:26, июля 15, 2024 | banki.ru
Ростех освоил производство протезов, позволяющих полностью заменить утраченную руку

Ростех освоил производство протезов, позволяющих полностью заменить утраченную руку МПО «Металлист» Госкорпорации Ростех запустил в серийное производство бионические и тяговые протезы для рук. С их помощью человек может работать и за …

Общество и Происшествия 03:24, мая 18, 2024 | ng.ru
HTB Voleur. Выходим из окружения WSL и повышаем привилегии на сервере

HTB Voleur. Выходим из окружения WSL и повышаем привилегии на сервере Для подписчиковСегодня я покажу, как можно выйти из Windows Subsystem for Linux, если мы получили доступ только к этому окружению. Также расшифруем д …

Наука и Технологии 14:26, ноября 2, 2025 | xakep.ru
YouTube тестирует интеграцию рекламы в видео на сервере

YouTube тестирует интеграцию рекламы в видео на сервере YouTube нашел новый способ борьбы с блокировщиками рекламы – сервис планирует интегрировать рекламу прямо в видео на стороне сервера. В течение неско …

Гаджеты 19:06, июня 13, 2024 | mobidevices.com
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

Наука и Технологии 21:26, апреля 18, 2025 | opennet.ru
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

Интернет и Игры 21:26, мая 29, 2025 | opennet.ru
В http-сервере Apache 2.4.65 устранена проблема, ломающая работу mod_rewrite

В http-сервере Apache 2.4.65 устранена проблема, ломающая работу mod_rewrite Представлен релиз HTTP-сервера Apache 2.4.65, в котором исправлена критическая ошибка в mod_rewrite из-за которой условия, заданные через выражение " …

Интернет и Игры 00:26, июля 27, 2025 | opennet.ru
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и …

Интернет и Игры 00:24, июня 8, 2024 | opennet.ru