#gitlab
-
CISA: критическую уязвимость GitLab уже эксплуатируют в атаках
Агентство CISA предупредило об активной эксплуатации уязвимости максимальной степени опасности в GitLab, позволяющей без аутентификации читать секреты с уязвимых серверов.
-
GitLab закрыл критическую уязвимость обхода пути в API коммитов
GitLab призвал администраторов немедленно обновить серверы: уязвимость максимального уровня опасности CVE-2026-85706 позволяет неавторизованным злоумышленникам читать произвольные файлы. Параллельно исправлена вторая критическая брешь в GraphQL.
-
Поток ИИ-багрепортов в QEMU назвали DoS-атакой на мейнтейнеров
Один пользователь за считанные минуты завёл в QEMU более 125 однотипных багрепортов, сгенерированных ИИ. Инженер Red Hat расценил это как отказ в обслуживании для сопровождающих проекта.
-
Критическую уязвимость GitLab CVE-2026-19478 начали эксплуатировать через считанные дни
Свежая брешь в GitLab с оценкой CVSS 9.4 позволяет неаутентифицированному злоумышленнику переписывать и удалять публичные проекты. По данным watchTowr, атаки в реальном мире начались почти сразу после раскрытия.
-
Критическая уязвимость GraphQL в GitLab позволяет удалять публичные проекты без авторизации
GitLab выпустил внеплановое обновление безопасности, закрывающее критическую брешь CVE-2026-19478 с рейтингом CVSS 9.4, которая при определённых условиях даёт неаутентифицированному злоумышленнику возможность изменять и удалять публичные проекты и данные пользователей.
-
PoC-эксплойт для GitLab: авторизованный пользователь получает выполнение команд от имени git
Исследователь опубликовал рабочий эксплойт для непропатченных self-managed GitLab: достаточно закоммитить два подготовленных Jupyter-ноутбука и запросить их diff.