GitLab แก้ไขช่องโหว่ร้ายแรง ผู้ใช้ควรอัปเกรดโดยเร็ว
chaincatcherตามการเฝ้าระวังของ Slow Fog GitLab CE/EE มีช่องโหว่ path traversal ร้ายแรง CVE-2026-85706 โดยมีคะแนน CVSS 10 ผู้โจมตีที่ไม่ผ่านการยืนยันตัวตนสามารถอ่านไฟล์ใดก็ได้บนเซิร์ฟเวอร์ GitLab ที่ได้รับผลกระทบผ่าน Repository Commits API GitLab ได้เผยแพร่แพตช์ความปลอดภัยแล้ว เวอร์ชันที่ได้รับผลกระทบ ได้แก่ เวอร์ชันตั้งแต่ 18.7 ขึ้นไปแต่ไม่รวม 19.1.8 ตั้งแต่ 19.2 ขึ้นไปแต่ไม่รวม 19.2.6 และตั้งแต่ 19.3 ขึ้นไปแต่ไม่รวม 19.3.2 ผู้ใช้ GitLab ที่จัดการเองควรอัปเกรดเป็น 19.1.8, 19.2.6 หรือ 19.3.2 ทันที และตรวจสอบบันทึกและข้อมูลรับรองที่อาจรั่วไหลหลังจากแพตช์
เนื้อหานี้จัดทำขึ้นโดยมีวัตถุประสงค์เพื่อแจ้งข้อมูลและให้ความรู้เท่านั้น และไม่ถือว่าเป็นคำแนะนำด้านการลงทุนที่เกี่ยวข้องกับ BTCC แต่อย่างใด BTCC ใช้ความพยายามอย่างเต็มที่ แต่ไม่สามารถรับประกันความจริงแท้ ความถูกต้อง หรือความเป็นต้นฉบับของเนื้อหาข้างต้นได้