Gitea Docker Flaw CVE-2026-20896: Angriffe 13 Tage nach P…
Angreifer nutzen die kritische Gitea-Docker-Sicherheitslücke CVE-2026-20896 (CVSS 9.8) aus, nur 13 Tage nach dem Patch. Sysdig warnt vor aktiven Exploit… Schon wieder eine kritische Lücke, die innerhalb von zwei Wochen nach Bekanntwerden aktiv angegriffen wird. Die Geschichte wiederholt sich. Dieses Mal trifft es Gitea, eine beliebte DevOps-Plattform für Selbst-Hoster. Sysdig hat beobachtet, wie Bedrohungsakteure versuchen, die Schwachstelle CVE-2026-20896 in Docker-Images auszunutzen. Und das nur 13 Tage, nachdem der Hersteller den Patch veröffentlichte. Was ist CVE-2026-20896? Ein kritischer Fehler mit CVSS 9.8 Die Sicherheitslücke CVE-2026-20896 dreht sich um den „X-WEBAUTH-USER“-Header. Gitea vertraut diesem Header von jeder Quell-IP-Adresse. Klingt harmlos? Ist es nicht. Ein nicht authentifizierter Internet-Client kann so erhöhte Rechte erlangen. Stellen Sie sich vor: Ein Angreifer sendet einfach eine HTTP-Anfrage mit einem manipulierten Header und wird zum Administrator. Das ...