GitLab исправил серьезную уязвимость, пользователям следует срочно обновиться
chaincatcherСогласно мониторингу Slow Fog, в GitLab CE/EE обнаружена серьезная уязвимость обхода пути CVE-2026-85706 с оценкой CVSS 10. Неаутентифицированный злоумышленник может прочитать любой файл на уязвимом сервере GitLab через API Repository Commits. GitLab выпустил патч безопасности. Уязвимы версии с 18.7 до 19.1.8 (не включая), с 19.2 до 19.2.6 (не включая) и с 19.3 до 19.3.2 (не включая). Пользователям самостоятельно размещенного GitLab следует немедленно обновиться до 19.1.8, 19.2.6 или 19.3.2, а после установки патча проверить журналы и потенциально скомпрометированные учетные данные.
Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.