Neo-Isshin 在 【紧急提醒】私有gitea服务器漏洞尽快升级,我三台服务器已被入侵。 中发帖
漏洞编号: CVE-2026-60004 / GHSA-rcr6-4jqh-j84m
公开时间:2026 年 7 月 28 日
我的最早被入侵时间:2026 年 7 月 31 日
最早恶意载荷时间:2026 年 8 月 2 日
事件过程:我今天登陆腾讯云控制台,发现云服务器被封禁,原因是挖矿程序。
[image]
然后我让codex紧急扫描了我其他的服务器,包括本地,发现就连本地debian都被入侵
[image]
公司的gitea服务器同样被入侵。加起来总共三台。
原因也已经定位,就是私有gitea该漏洞被利用,并植入了矿工程序。其余数据受损还正在检查,不过初步判断应该是自动化脚本入侵,应该没其他损失。
建议佬友尽快升级gitea服务并进行自检!