CVE-2026-85706 Haberleri

Maksimum Şiddette GitLab Açığı Tedarik Zincirlerini Riske Atıyor
⭐ 85

Maksimum Şiddette GitLab Açığı Tedarik Zincirlerini Riske Atıyor

Geçen hafta açıklanan ve CVSS puanı 10 üzerinden 10 olan CVE-2026-85706 kodlu yol geçişi açığı, GitLab sunucularından yetkisiz dosya okumasına izin veriyor. Açık, tedarik zinciri hedefli saldırılarda kullanılmaya başlandı ve CISA federal kurumlara yama yapma zorunluluğu getirdi. watchTowr araştırmacıları hafta sonu hassas yapılandırma dosyalarının sızdırıldığını tespit etti.

22 görüntülenme
GitLab’ta CVSS 10 Dosya Okuma Açığı Açıklanır Açıklanmaz Gerçek Saldırı Denemeleri Başladı
⭐ 85

GitLab’ta CVSS 10 Dosya Okuma Açığı Açıklanır Açıklanmaz Gerçek Saldırı Denemeleri Başladı

GitLab, CVSS puanı 10 olan CVE-2026-85706 yol geçişi açığını da içeren kritik yamaları yayınladı. Açık, kimliği doğrulanmamış kullanıcıların repository commits API üzerinden sunucudaki keyfi dosyaları okumasına izin veriyor. watchTowr, açığın kamuya açıklanmasının ardından saatler içinde gerçek saldırı denemelerine maruz kaldığını bildirdi.

21 görüntülenme