В Gitlab обнаружена новая RCE-уязвимость

В Gitlab обнаружена новая RCE-уязвимость

Разработчики Gitlab опубликовали отчет о закрытии новой RCE-уязвимости, которая временно позволяла хакерам удаленно выполнять произвольный код с помощью Import API. Первым уязвимость обнаружил «баг-хантер», работающий на компанию HackerOne.

Сейчас Gitlab экстренно призывает пользователей обновить версию используемого ПО. В компании позаботились о тех, кто по некоторым причинам не может этого сделать. Эксперты Gitlab рекомендуют в таком случае не использовать функцию импорта веб-сервиса, используя режим администратора. Под угрозой пользователи версий от 11.3.4 до 15.3.1.

В апреле портал Cyber Media сообщал об еще одной критической уязвимости Gitlab, позволяющей хакерам получить доступ к пользовательским учетным записям.

похожие материалы

Стрелочка
Стрелочка
Эксперт рассказала, как выстроить стратегию антикризисных коммуникаций до, во время и после кибератаки
Эксперт рассказала, как выстроить стратегию антикризисных коммуникаций до, во время и после кибератаки

В новом выпуске «Belyaev_Podcast» Ника Комарова — основательница первого в России консалтингового проекта по антикризисным коммуникациям при киберинцидентах — рассуждает о том, почему коммуникационная готовность к атаке должна выстраиваться заранее, а не в момент, когда сервисы уже парализованы.