← 피드로
공개 가입이 열린 채 지원 종료된 Forgejo v13을 운영한 홈랩이 CVE-2026-60004 원격 코드 실행 취약점으로 침해돼 약 24시간 동안 암호화폐 채굴기를 실행함 공격자는 계정과 저장소를 만든 뒤 diffpatch 엔드포인트에서 악성 Git 훅을 실행했으며, 공개된 Nu…
출처: news.hada.io · https://news.hada.io/topic?id=32464