Mais de 8.300 servidores Gitea permanecem vulneráveis a ataques de injeção de código críticos (CVE-2026-60004). Módulos do Metasploit agora estão disponíveis para falhas no Gitea, Forgejo e WordPress.
A CISA confirma a exploração ativa da falha crítica de injeção de código CVE-2026-60004 no serviço Git auto-hospedado Gitea. As organizações precisam aplicar a correção imediatamente.
ChainDrop npm worm compromises keyv maintainer, infects hundreds of packages with billions of installs. Also: critical Gitea flaw, Open VSX extensions, and more.