GitLab RCE PoC: zašto bi samoupravljene instalacije hitno trebalo da provere ažuriranja

Kolege, želim da skrenem pažnju na vest iz oblasti sajber bezbednosti.
Pojavio se radni PoC za GitLab RCE, koji su istraživači objavili tek nakon zakrpe.
Šta je važno:
• napad pogađa self-managed GitLab;
• uz postojeća prava za push, autentifikovani korisnik može izvršiti komande kao git;
• lanac koristi ranjivost u Oj i renderovanje notebook diff-a.
Preporučujem da proverite verziju i ažurirate na 18.10.8, 18.11.5 ili 19.0.2.
Zašto je ovo važno: čak i kada je ispravka već objavljena, bez pravilne klasifikacije i provere izdanja rizik ostaje.
Da li ste već uporedili Vaše GitLab instalacije sa ovim verzijama?
#GitLab #sajberbezbednost #Ranjivost #DevSecOps


Poslednji komentari
Još nema komentara.