![]() |
Уязвимость GitLab CVE-2026-19478 активно эксплуатируется всего через несколько дней после раскрытия
https://blogger.googleusercontent.co...gitlab-cve.jpg
Недавно раскрытая уязвимость в GitLab, идентифицированная как CVE-2026-19478, стала объектом активной эксплуатации всего через несколько дней после ее публичного раскрытия, согласно данным аналитиков компании watchTowr. Данная уязвимость имеет высокий уровень опасности, с оценкой CVSS 9.4, и представляет собой случай инъекции кода. Уязвимость позволяет неаутентифицированным злоумышленникам модифицировать или удалять публично доступные проекты на GitLab, а также переписывать их данные при определенных условиях. Это создает серьезные риски для пользователей и организаций, использующих данную платформу для управления своими проектами. Специалисты по безопасности предупреждают, что такие уязвимости могут привести к утечке конфиденциальной информации и разрушению проектов, что может нанести значительный ущерб компаниям. Разработчики GitLab уже работают над исправлениями для устранения данной уязвимости, однако пользователям рекомендуется предпринять меры предосторожности и ограничить доступ к своим проектам до выхода обновлений. В условиях растущих угроз кибербезопасности, важно следить за обновлениями и рекомендациями от разработчиков, чтобы минимизировать риски и защитить свои данные. Пользователи должны быть особенно внимательны и оперативно реагировать на подобные инциденты, чтобы избежать возможных последствий. Источник новости: The Hacker News Читать полностью |
| Время: 01:15 |