CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

CISA: atacatorii exploatează o vulnerabilitate GitLab cu severitate maximă

Sursă: https://www.bleepingcomputer.com

CISA a avertizat că atacatorii exploatează, în cadrul unor atacuri, o vulnerabilitate GitLab cu un grad de severitate maxim.

Vulnerabilitatea de securitate (înregistrată CVE-2026-85706) provine din lipsa aplicării autentificării și din limitarea necorespunzătoare a căilor de acces în API-ul de commit-uri al repository-ului, iar atacatorii neautentificați o pot exploata pentru a citi datele de autentificare, secretele și alte informații sensibile de pe serverele vulnerabile.

GitLab a remediat această vulnerabilitate de securitate în versiunile 19.3.2, 19.2.6 și 19.1 ale GitLab Community Edition (CE) și Enterprise Edition (EE) joi și a îndemnat utilizatorii să-și actualizeze sistemele imediat.

Deși compania nu a clasificat încă această vulnerabilitate ca fiind exploatată în mod activ, o companie de securitate a raportat ca atacatorii scanau internetul în căutarea serverelor GitLab care nu fuseseră actualizate împotriva vulnerabilității CVE-2026-85706.

CISA a încurajat toți administratorii de rețea, inclusiv cei din sectorul privat, să aplice patch-uri pe dispozitivele lor cât mai curând posibil, pentru a se proteja de atacurile în curs.

În ianuarie, GitLab a remediat, de asemenea, o vulnerabilitate de cu grad de severitate high ce permite ocolirea autentificării în 2 factori, vulnerabilitate care le permitea atacatorilor care cunoșteau ID-ul contului utilizatorului să ocolească autentificarea în doi pași.

Sursă: https://www.bleepingcomputer.com/news/security/cisa-hackers-now-exploit-max-severity-gitlab-flaw-in-attacks/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login