• CISA menambahkan Gogs CVE-2025-8110 ke katalog Kerentanan yang Diketahui dan Dieksploitasi
  • Bypass symlink kritis memungkinkan Eksekusi Kode Jarak Jauh yang tidak diautentikasi melalui PutContents API
  • Lebih dari 700 server Gogs disusupi; agensi harus melakukan patch paling lambat tanggal 2 Februari 2026

Badan Keamanan Siber dan Infrastruktur AS (CISA) telah menambahkan bug baru ke dalam katalog Known Exploited Vulnerabilities (KEV), yang menandakan tidak hanya bahwa bug tersebut sedang dieksploitasi secara aktif di alam liar, namun juga memerintahkan badan-badan Federal Civilian Executive Branch (FCEB) untuk menambal bug tersebut, atau berhenti menggunakan perangkat lunak yang rentan tersebut sepenuhnya.

Perangkat lunak yang berisiko adalah Gogs, layanan Git yang dihosting sendiri yang memungkinkan organisasi menjalankan alternatif pribadi mereka selain Github, atau GitLab.





Tautan sumber