Red Heron Exploits Critical Gitea Flaw to Steal Repositories and Deploy Linux Rootkit
2026/09/26 gbhackers — Red Heron として追跡されている攻撃者が、Gitea の深刻なリモート・コード実行の脆弱性 CVE-2026-60004 を悪用している。SIXZUT LD_PRELOAD ルートキットに加えて、ソース・コード・リポジトリの窃取/永続的なアクセスの確立/JITTERLY インプラントなどで構成される、隠蔽性の高い Linux ツールセットの展開に、この脆弱性を悪用している。