标签
一位家庭实验室所有者详细描述了他们的Forgejo实例如何通过CVE-2026-60004(Gitea中的一个RCE漏洞)被入侵,并分享了事后剖析,包括所犯错误和漏洞利用分析。
作者通过用 systemd-nspawn 容器替换 Docker 来改进其自托管的 Gitea Actions Runner 设置,以提高安全性,并详细说明了配置和权衡。