GitLab RCE PoC: почему самоуправляемым инсталляциям стоит срочно проверить обновления

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.
Появился рабочий PoC для GitLab RCE, который исследователи опубликовали уже после патча.
Что важно:
• атака затрагивает self-managed GitLab;
• при наличии прав на push аутентифицированный пользователь может выполнить команды как git;
• цепочка использует уязвимость в Oj и рендеринг notebook diff.
Рекомендую проверить версию и обновиться до 18.10.8, 18.11.5 или 19.0.2.
Почему это важно: даже если исправление уже вышло, без правильной классификации и проверки релизов риск остаётся.
А Вы уже сверили свои инсталляции GitLab с этими версиями?
#GitLab #кибербезопасность #Vulnerability #DevSecOps


Последние комментарии
Комментариев пока нет.