700 с лишним git-серверов пострадало из-за атаки нулевого дня на Gogs dl // 11.12.25 23:47
В популярном легковесном сервисе для самостоятельного развертывания git-репозитариев Gogs обнаружилась неприятная уязвимость, ставшая развитием предыдущей, исправление которой не учло возможности использования атакующими символических ссылок. [Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2025/12/01.html] Из 1400 экземпляров Gogs с открытым доступом половина уже была инфицирована.