8,300대 이상의 Gitea 서버가 코드 실행 공격에 취약한 것으로 드러났다
Over 8,300 Gitea servers vulnerable to code execution attacks
사이버보안 감시 기관인 섀도우서버(Shadowserver)에 따르면, 현재 진행 중인 원격 코드 실행 공격에서 악용되고 있는 중대한 보안 결함에 대해 8,300개 이상의 인터넷에 노출된 Gitea 인스턴스가 여전히 패치되지 않은 상태인 것으로 나타났습니다. 이번 공격의 표적이 된 코드 주입 취약점(CVE-2026-60004)은 세일즈포스(Salesforce)의 보안 연구원 샤이 로드(Shai Rod)가 보고한 것으로, 인증된 공격자가 diffp를 통해 악성 패치를 제출함으로써 Gitea 서비스 계정의 권한으로 임의의 셸 명령을 실행할 수 있게 해줍니다.