Red Heron transforme la faille Gitea en campagne d’espionnage industriel et déploie un rootkit Linux inédit
Un acteur sinophone traqué sous le nom de Red Heron a exploité CVE-2026-60004, la faille Gitea, pour scanner 1 386 instances dans sept pays et dérober le code source d’industriels. Patchez vos forges auto-hébergées, restreignez l’inscription et traitez toute instance exposée comme déjà compromise.