IT

Minglab Gitea serverlari xavfli kod kiritish hujumlari ostida qolmoqda

Shadowserver ma'lumotlariga ko'ra, internetga ulangan 8,300 dan ortiq Gitea serverlari tanqidiy zaiflikka qarshi yangilanmagan.

·1 daqiqa o‘qish
Minglab Gitea serverlari xavfli kod kiritish hujumlari ostida qolmoqda

Kiberxavfsizlik sohasidagi Shadowserver kuzatuv tashkilotining so'nggi ma'lumotlariga ko'ra, butun dunyo bo'ylab internetga to'g'ridan-to'g'ri ulangan 8,300 dan ortiq Gitea serverlari jiddiy xavf ostida turibdi. Ushbu tizimlar masofadan turib kod bajarishga imkon beruvchi tanqidiy zaiflikka qarshi hanuzgacha yangilanmagan va faol hujumlar nishoniga aylanishi mumkin.

Mutaxassislarning ta'kidlashicha, ushbu xavfsizlik teshigidan foydalanayotgan tajovuzkorlar tizimlarga ruxsatsiz kirish va zararli kodlarni bajarish imkoniyatiga ega. Hozirgi kunda davom etayotgan bunday hujumlar nafaqat ma'lumotlar sizib chiqishiga, balki butun boshli infratuzilmaning izdan chiqishiga olib kelishi mumkin.

Gitea platformasi dasturchilar orasida kodni boshqarish va versiyalarni nazorat qilish uchun keng qo'llaniladi. Shuning uchun ham bunday serverlarning himoyasiz qolishi kompaniyalar va individual dasturchilar uchun ulkan kiberxavf tug'diradi, chunki bu yerda ko'pincha maxfiy manba kodlari saqlanadi.

O'zbekistonlik dasturchilar, IT-kompaniyalar va server administratorlari ham o'zlarining Gitea instanslarini zudlik bilan tekshirib chiqishlari muhim. So'nggi xavfsizlik yangilanishlarini o'rnatish va tarmoq ekranlarini kuchaytirish orqaligina ushbu tahdidning oldini olish mumkin.

Kiberxavfsizlik mutaxassislari serverlarni darhol xavfsiz holatga keltirishga chaqirmoqda. Zudlik bilan yamoqlarni (patches) o'rnatish va tashqi tarmoqlardan kirishni cheklash hozirgi vaziyatda eng to'g'ri qadam hisoblanadi.

#Gitea#Kiberxavfsizlik#RCE#Serverlar#Zaiflik#BleepingComputer

O‘xshash maqolalar