partir da versão 12.5 ,CVE-2024-9164 ,CVSS de 9.6 ,
Essa vulnerabilidade se soma a uma série de outras falhas de segurança corrigidas na última atualização do GitLab, que incluem:
Dada a gravidade dessas vulnerabilidades, o GitLab divulgou atualizações nas versões 17.4.2 , 17.3.5 e 17.2.9 para ambas as edições Community Edition (CE) e Enterprise Edition (EE) , com os patches de segurança necessários para mitigar os riscos. As correções tratam diretamente das vulnerabilidades mencionadas, eliminando as brechas que poderiam ser exploradas por agentes maliciosos para comprometer o sistema.
Uma recomendação aos usuários é atualizar imediatamente para uma dessas versões corrigidas. Atrasar a correção dessas atualizações pode expor os sistemas a ataques cibernéticos, causando prejuízos consideráveis, como perda de dados, interrupções de serviço e invasão de sistemas críticos. Além disso, é fundamental que os administradores de sistemas revisem suas políticas de segurança regularmente e realizem auditorias de infraestrutura, garantindo que outras possíveis vulnerabilidades sejam identificadas e protegidas antes de causarem danos.
Manter o GitLab atualizado é uma prática essencial para preservar a integridade, confidencialidade e disponibilidade de dados e sistemas, minimizando o risco de ataques e protegendo a infraestrutura de desenvolvimento e colaboração.
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…
Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…
O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…
O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…