Հետ
Կիբերանվտանգություն և գաղտնիություն

GitLab-ի առավելագույն ծանրության խոցելիությունը վտանգում է մատակարարման շղթաները

Dark Reading
Advertisement468 × 90
GitLab-ի առավելագույն ծանրության խոցելիությունը վտանգում է մատակարարման շղթաները

GitLab Community և Enterprise Edition տարբերակներում հայտնաբերվել է CVE-2026-85706 կոդով նշված ճանապարհի անցման (path traversal) կրիտիկական խոցելիություն: 10-ից 10 CVSS գնահատականով այս թերությունը համարվում է առավելագույն վտանգավորության, քանի որ այն կարող է թույլ տալ չարամիտներին մուտք գործել գաղտնի ֆայլեր և փոփոխել տվյալները մշակման միջավայրերում: Քանի որ GitLab-ը հանդիսանում է ծրագրային ապահովման մատակարարման շղթաների կենտրոնական բաղադրիչ, այս խոցելիությունը լուրջ վտանգ է ներկայացնում այն կազմակերպությունների համար, որոնք օգտագործում են հարթակը կոդերի կառավարման և CI/CD խողովակաշարերի համար: Անվտանգության մասնագետները հորդորում են ադմինիստրատորներին առաջնահերթ կարգով թարմացնել համակարգերը՝ հնարավոր հարձակումները կանխելու համար: Այս դեպքը ընդգծում է DevOps ենթակառուցվածքների պաշտպանության կարևորությունը ժամանակակից կիբերսպառնալիքների պայմաններում: Կազմակերպություններին խորհուրդ է տրվում հետևել մուտքի գրանցամատյաններին և կիրառել GitLab-ի կողմից տրամադրված վերջին անվտանգության թարմացումները:

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

ClickFix անունը ստացած նոր անվտանգության սպառնալիքը ակտիվորեն թիրախավորում է Mac և Windows-ի օգտատերերին՝ օգտագործելով խաբեբայական գովազդներ համակարգե…

TechCrunch

Պրեմիեր լիգայի 2026/27 մրցաշրջանը շարունակվում է Լիդսի և Նյուքասլի միջև սպասվող հանդիպմամբ: Երկու թիմերն էլ մրցաշարը սկսել են առանց պարտության, ինչը խ…

TechRadar
Advertisement970 × 250