Penetration Tested
Фотография
нажмите — покажем
нажмите — покажем
🏴☠️ Киса CISA сообщила что хакеры уже активно атакуют критическую уязвимость в GitLab
└$ На платформе GitLab которую используют более половины компаний Fortune 100 нашли максимально опасную уязвимость. Она позволяет без авторизации читать секреты и данные с уязвимых серверов. GitLab выпустил исправления и попросил срочно обновиться.
Уязвимость получила номер CVE-2026-85706. GitLab не проверял права доступа и путь к файлу поэтому анонимный атакующий одним HTTP запросом с параметром file.path читал любой файл на сервере включая пароли токены и конфиги. GitLab закрыл дыру в версиях 19.3.2 19.2.6 и 19.1 а на следующий день watchTowr заметила массовое сканирование сети в поисках уязвимых серверов. CISA добавила CVE в каталог активно эксплуатируемых уязвимостей и дала федеральным агентствам три дня на патч.
2 · 179 ·