Uwaga! Krytyczna luka w GitLab - CISA ostrzega!
Uwaga! Krytyczna luka w GitLab - CISA ostrzega!
Amerykańska agencja Cybersecurity and Infrastructure Security Agency (CISA) ogłosiła alarm dotyczący krytycznej luki w GitLab, oznaczonej jako CVE-2023-7028. Ta podatność została dodana do katalogu aktywnie wykorzystywanych luk, co oznacza, że napastnicy mogą jej używać do przejęcia kont użytkowników.
W podatnych wersjach GitLab atakujący może wykorzystać funkcję resetu hasła, wysyłając maila na kontrolowany przez siebie adres. Takie działanie niesie ze sobą poważne konsekwencje, w tym:
nieuprawniony dostęp do danych możliwość uruchomienia złośliwego kodu na runnerach wprowadzanie zmian w kodzie dodatkowe backdoory lub malwareW związku z tym, jeżeli jeszcze nie zaktualizowaliście GitLaba, zróbcie to jak najszybciej, aby zabezpieczyć swoje systemy przed potencjalnymi atakami.
Na podstawie: Źródła








