Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Gitea修補CVSS 9.8重大漏洞,攻擊者無須登入即可遠端執行程式碼

新聞開源Git服務平臺Gitea揭露重大漏洞CVE-2026-59774,遠端攻擊者不需要登入帳號,只要伺服器上存在可公開存取的儲存庫,就可能藉由文件處理功能讀取伺服器內的檔案,取得內部存取權杖後,甚至可以在系統上執行程式碼。漏洞CVSS 3.1風險評分達9.8分,官方已在Gitea 1.27.1修補。 CVE-2026-59774漏洞發生在Gitea處理Org-mode文件的方式。Gitea提供…

研究人員揭露駭客入侵Oracle資料庫,並以Oracle為跳板在Windows執行惡意指令的手法

新聞資安業者Huntress近日發現甲骨文資料庫遭到駭客入侵後被用以當成跳板,對Windows發動攻擊、竊取用戶密碼。 Huntress本周揭露了一起利用傳統SQL注入(SQL injection)漏洞結合Oracle資料庫內建Java功能,成功將攻擊工具包khunt寫入資料庫內部,最終取得Windows作業系統SYSTEM權限的進階攻擊案例。 在這起案例中,一家企業對外服務App因為未能檢查輸入…