VMTech
Обсудить проект

GitLab RCE PoC: почему самоуправляемым инсталляциям стоит срочно проверить обновления

GitLab RCE PoC: почему самоуправляемым инсталляциям стоит срочно проверить обновления

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.

Появился рабочий PoC для GitLab RCE, который исследователи опубликовали уже после патча.

Что важно:
• атака затрагивает self-managed GitLab;
• при наличии прав на push аутентифицированный пользователь может выполнить команды как git;
• цепочка использует уязвимость в Oj и рендеринг notebook diff.

Рекомендую проверить версию и обновиться до 18.10.8, 18.11.5 или 19.0.2.

Почему это важно: даже если исправление уже вышло, без правильной классификации и проверки релизов риск остаётся.

А Вы уже сверили свои инсталляции GitLab с этими версиями?

#GitLab #кибербезопасность #Vulnerability #DevSecOps

Открытая аналитика
На сайте 5 просмотров
мин чтения 1 25.07.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

GitLab RCE PoC: почему самоуправляемым инсталляциям стоит срочно проверить обновления

Открыть публикацию в Instagram ↗