GitLab Haberleri

GitLab'de Kritik Güvenlik Açığı, Kimlik Doğrulaması Gerektirmeyen Saldırganların Projeleri Silmesine İzin Verebilir
🔥 90

GitLab'de Kritik Güvenlik Açığı, Kimlik Doğrulaması Gerektirmeyen Saldırganların Projeleri Silmesine İzin Verebilir

GitLab, topluluk ve kurumsal sürümlerini etkileyen kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı. CVE-2026-19478 olarak tanımlanan bu açıklık, belirli koşullar altında kimlik doğrulaması gerektirmeyen saldırganların kamu projelerini veya kullanıcı verilerini uzaktan değiştirmesine veya silmesine izin verebilir.

25 görüntülenme
Araştırmacı, GitLab RCE PoC Yayınladı: Kimlik Doğrulamalı Kullanıcılar Git Olarak Komut Çalıştırabiliyor
⭐ 85

Araştırmacı, GitLab RCE PoC Yayınladı: Kimlik Doğrulamalı Kullanıcılar Git Olarak Komut Çalıştırabiliyor

Güvenlik araştırmacısı Yuhang Wu, yamalanmamış GitLab 18.11.3 sunucularında kimlik doğrulamalı kullanıcıların 'git' kullanıcısı olarak komut çalıştırmasına olanak tanıyan bir istismar kodu (PoC) yayınladı. Saldırı, iki özel hazırlanmış Jupyter not defterini işleyerek Oj JSON ayrıştırıcısındaki iki güvenlik açığını zincirleme olarak kullanıyor.

29 görüntülenme