Уязвимость CVSS 10 в GitLab привлекла внимание хакеров после раскрытия
Компания GitLab выпустила обновления для устранения нескольких уязвимостей, среди которых имеется критическая проблема безопасности с максимальным уровнем серьезности. Уязвимость, получившая обозначение CVE-2026-85706 и имеющая оценку CVSS 10.0, представляет собой проблему с обходом пути в API коммитов репозитория. Эта уязвимость может позволить неаутентифицированному пользователю получить доступ к произвольным файлам на сервере GitLab.
Сразу после публичного раскрытия данной уязвимости в сети стали фиксироваться попытки ее эксплуатации. Хакеры начали активно исследовать системы, использующие GitLab, чтобы выяснить, насколько они уязвимы к данной проблеме. Это свидетельствует о том, что уязвимость привлекла внимание злоумышленников, стремящихся воспользоваться ее возможностями.
GitLab призывает пользователей немедленно обновить свои системы до последних версий, чтобы защититься от потенциальных атак. В компании подчеркнули, что уязвимость затрагивает все версии GitLab, и ее устранение должно стать приоритетом для всех администраторов систем.
Эксперты в области кибербезопасности рекомендуют также провести аудит систем на наличие других возможных уязвимостей и следить за обновлениями безопасности, чтобы минимизировать риски. Также важно обучать сотрудников основам безопасности, чтобы они могли распознавать потенциальные угрозы и реагировать на них.
В условиях роста числа кибератак на системы управления версиями, такие как GitLab, пользователям следует быть особенно внимательными и оперативно реагировать на раскрытые уязвимости. Убедитесь, что ваши системы защищены и обновлены, чтобы избежать возможных последствий.
GitLab продолжает работать над улучшением безопасности своих продуктов и активно сотрудничает с исследователями в области безопасности для выявления и устранения уязвимостей в своих системах.