साइबर सुरक्षा निगरानी संस्था Shadowserver ने चेतावनी दी है कि 8,300 से अधिक Gitea सर्वर एक गंभीर सुरक्षा खामी के कारण खतरे में हैं, जिसका उपयोग हमलावर रिमोट कोड निष्पादन के लिए कर रहे हैं।

  • CVE-2026-60004 नामक गंभीर भेद्यता का पता चला है।
  • 8,300 से अधिक इंटरनेट-एक्सपोज्ड Gitea सर्वर अभी भी अनपैच्ड हैं।
  • हमलावर रिमोट कोड निष्पादन (RCE) के जरिए सर्वर पर नियंत्रण पा सकते हैं।
  • CISA ने अमेरिकी संघीय एजेंसियों को तुरंत पैच लगाने का आदेश दिया है।

साइबर सुरक्षा जगत में एक बड़ी हलचल मची हुई है। Shadowserver नामक साइबर सुरक्षा वॉचडॉग ने खुलासा किया है कि दुनिया भर में 8,300 से अधिक Gitea सर्वर एक अत्यंत गंभीर सुरक्षा खामी के प्रति संवेदनशील हैं। यह खामी हमलावरों को 'रिमोट कोड निष्पादन' (RCE) करने की अनुमति देती है, जिससे वे सर्वर पर अनधिकृत नियंत्रण प्राप्त कर सकते हैं।

खामी का तकनीकी विवरण

इस सुरक्षा भेद्यता को CVE-2026-60004 के रूप में पहचाना गया है। इसकी खोज Salesforce के सुरक्षा शोधकर्ता Shai Rod ने की थी। यह खामी diffpatch API एंडपॉइंट के माध्यम से काम करती है। यदि किसी हमलावर के पास रिपॉजिटरी में लिखने की अनुमति है, तो वह दुर्भावनापूर्ण पैच सबमिट करके Gitea सेवा खाते के विशेषाधिकारों के साथ मनचाहे शेल कमांड चला सकता है।

सबसे चिंताजनक बात यह है कि Gitea में डिफ़ॉल्ट रूप से 'सेल्फ-रजिस्ट्रेशन' सक्षम होता है। इसका मतलब है कि एक अनधिकृत हमलावर आसानी से एक खाता बना सकता है, एक नई रिपॉजिटरी बना सकता है और बिना किसी पूर्व क्रेडेंशियल के इस भेद्यता का फायदा उठा सकता है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल डेटा चोरी तक सीमित नहीं है। हमलावर इन अनपैच्ड सर्वरों का उपयोग क्रिप्टोकरेंसी माइनिंग मालवेयर तैनात करने के लिए कर रहे हैं। यह हमला न केवल सर्वर के संसाधनों को नष्ट करता है, बल्कि पूरे नेटवर्क के लिए एक प्रवेश द्वार भी बन सकता है।

Gitea का डिफ़ॉल्ट खुला पंजीकरण मॉडल हमलावरों के लिए एक खुला दरवाजा खोल देता है, जिससे बिना पहचान के भी गंभीर हमले संभव हो जाते हैं।

वैश्विक प्रतिक्रिया और CISA की कार्रवाई

अमेरिका की साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने इस खतरे को गंभीरता से लिया है। CISA ने इस भेद्यता को सक्रिय रूप से शोषित खामियों की सूची में जोड़ दिया है और अमेरिकी संघीय नागरिक कार्यकारी शाखा (FCEB) की एजेंसियों को 28 अगस्त तक अपने सर्वरों को पैच करने का सख्त आदेश दिया है।

ऐतिहासिक पृष्ठभूमि: Gitea एक लोकप्रिय सेल्फ-होस्टेड कोड होस्टिंग प्लेटफॉर्म है, जो GitHub और GitLab का एक खुला विकल्प है। इसके 4,00,000 से अधिक इंस्टॉलेशन हैं, जो इसे साइबर अपराधियों के लिए एक बड़ा लक्ष्य बनाते हैं।

Did You Know?: हमलावर अक्सर सर्वर पर कब्जा करने के बाद उन्हें चुपचाप क्रिप्टोकरेंसी माइनिंग के लिए इस्तेमाल करते हैं, जिससे सर्वर की गति धीमी हो जाती है।

Frequently Asked Questions

प्रश्न 1: मैं अपने Gitea सर्वर को कैसे सुरक्षित कर सकता हूँ?
उत्तर: तुरंत Gitea का नवीनतम संस्करण 1.27.1 या उससे ऊपर अपडेट करें और यदि आवश्यक हो तो सेल्फ-रजिस्ट्रेशन को अक्षम करें।

प्रश्न 2: क्या यह हमला केवल पंजीकृत उपयोगकर्ताओं तक सीमित है?
उत्तर: नहीं, चूंकि डिफ़ॉल्ट पंजीकरण खुला है, इसलिए कोई भी नया उपयोगकर्ता बनकर हमला कर सकता है।