CANLI · 1010 haber akışta Son güncelleme 06:59
2 Eylül 2026
Security · BleepingComputer

Hackerlar Kod Enjeksiyonu Saldırılarında Kritik Gitea Zafiyetini İstismar Ediyor

CISA, Gitea'daki kritik bir zafiyetin kod enjeksiyonu saldırılarında aktif olarak istismar edildiğini duyurdu. Etkilenen sistemler için acil güncelleme öneriliyor.

26 Ağustos 2026

Ne oldu?

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), saldırganların Gitea adlı popüler Git servisindeki kritik bir zafiyeti kod enjeksiyonu saldırılarında aktif olarak istismar etmeye başladığını duyurdu. Bu zafiyet, saldırganların hedef sistemde rastgele kod çalıştırmasına olanak tanıyor. CISA, bu zafiyeti Bilinen İstismar Edilen Zafiyetler (KEV) kataloğuna ekledi ve kurumların acil önlem almasını istedi.

Neden önemli?

Gitea, hafif ve kendi kendine barındırılabilen bir Git sunucusu olarak hem bireysel geliştiriciler hem de kurumlar tarafından yaygın şekilde kullanılıyor. Bu zafiyetin istismar edilmesi, saldırganların kaynak kod deposuna erişmesine, verileri çalmasına veya sistemde kalıcı arka kapılar oluşturmasına yol açabilir. Özellikle yazılım geliştirme süreçlerinde kullanılan sistemlerin hedef alınması, tedarik zinciri saldırılarına zemin hazırlayabilir. CISA'nın uyarısı, zafiyetin gerçek dünyada aktif olarak kullanıldığını gösteriyor, bu da riski daha da artırıyor.

Kim veya ne etkileniyor?

Gitea'nın etkilenen sürümlerini kullanan tüm sunucular bu zafiyetten etkileniyor. Özellikle kendi altyapısında Gitea barındıran şirketler, açık kaynak projeler ve geliştirici ekipleri risk altında. Zafiyetin hangi sürümleri etkilediği konusunda kesin bilgi verilmedi, ancak Gitea'nın en son sürümüne güncelleme yapılması öneriliyor. Ayrıca, Gitea'yı internet üzerinden erişilebilir şekilde çalıştıran sistemler daha büyük bir tehdit altında.

Ne yapılmalı?

Öncelikle Gitea sunucularınızı en son sürüme güncelleyin. Gitea'nın resmi duyurularını takip ederek güvenlik yamalarını uygulayın. Eğer güncelleme yapılamıyorsa, sunucuya erişimi kısıtlayın veya geçici olarak hizmeti kapatın. Ayrıca, sistemlerinizde herhangi bir ihlal belirtisi olup olmadığını kontrol edin; olağandışı kod çalıştırma veya yetkisiz erişim girişimlerini izleyin. CISA'nın KEV kataloğunu düzenli olarak kontrol ederek benzer tehditlere karşı hazırlıklı olun.

Kaynaklar

Güne dön