partir da versão 12.5 ,CVE-2024-9164 ,CVSS de 9.6 ,
Essa vulnerabilidade se soma a uma série de outras falhas de segurança corrigidas na última atualização do GitLab, que incluem:
Dada a gravidade dessas vulnerabilidades, o GitLab divulgou atualizações nas versões 17.4.2 , 17.3.5 e 17.2.9 para ambas as edições Community Edition (CE) e Enterprise Edition (EE) , com os patches de segurança necessários para mitigar os riscos. As correções tratam diretamente das vulnerabilidades mencionadas, eliminando as brechas que poderiam ser exploradas por agentes maliciosos para comprometer o sistema.
Uma recomendação aos usuários é atualizar imediatamente para uma dessas versões corrigidas. Atrasar a correção dessas atualizações pode expor os sistemas a ataques cibernéticos, causando prejuízos consideráveis, como perda de dados, interrupções de serviço e invasão de sistemas críticos. Além disso, é fundamental que os administradores de sistemas revisem suas políticas de segurança regularmente e realizem auditorias de infraestrutura, garantindo que outras possíveis vulnerabilidades sejam identificadas e protegidas antes de causarem danos.
Manter o GitLab atualizado é uma prática essencial para preservar a integridade, confidencialidade e disponibilidade de dados e sistemas, minimizando o risco de ataques e protegendo a infraestrutura de desenvolvimento e colaboração.
Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…
Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…
Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…
Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…
A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…
A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…