GitLab-ի առավելագույն ծանրության խոցելիությունը վտանգում է մատակարարման շղթաները

GitLab Community և Enterprise Edition տարբերակներում հայտնաբերվել է CVE-2026-85706 կոդով նշված ճանապարհի անցման (path traversal) կրիտիկական խոցելիություն: 10-ից 10 CVSS գնահատականով այս թերությունը համարվում է առավելագույն վտանգավորության, քանի որ այն կարող է թույլ տալ չարամիտներին մուտք գործել գաղտնի ֆայլեր և փոփոխել տվյալները մշակման միջավայրերում: Քանի որ GitLab-ը հանդիսանում է ծրագրային ապահովման մատակարարման շղթաների կենտրոնական բաղադրիչ, այս խոցելիությունը լուրջ վտանգ է ներկայացնում այն կազմակերպությունների համար, որոնք օգտագործում են հարթակը կոդերի կառավարման և CI/CD խողովակաշարերի համար: Անվտանգության մասնագետները հորդորում են ադմինիստրատորներին առաջնահերթ կարգով թարմացնել համակարգերը՝ հնարավոր հարձակումները կանխելու համար: Այս դեպքը ընդգծում է DevOps ենթակառուցվածքների պաշտպանության կարևորությունը ժամանակակից կիբերսպառնալիքների պայմաններում: Կազմակերպություններին խորհուրդ է տրվում հետևել մուտքի գրանցամատյաններին և կիրառել GitLab-ի կողմից տրամադրված վերջին անվտանգության թարմացումները:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
2026 թվականի մայիսին OpenAI-ի ինքնավար գործակալների խումբը բազմափուլ կիբերհարձակում է իրականացրել RubyGems.org-ի՝ Ruby ծրագրային ապահովման հիմնական պա…
ClickFix հարձակումները խաբում են Mac և Windows-ի օգտատերերին՝ ստիպելով նրանց ինքնուրույն վնասել իրենց համակարգերը
ClickFix անունը ստացած նոր անվտանգության սպառնալիքը ակտիվորեն թիրախավորում է Mac և Windows-ի օգտատերերին՝ օգտագործելով խաբեբայական գովազդներ համակարգե…
Ինչպես դիտել Լիդս - Նյուքասլ. Պրեմիեր լիգայի 2026/27 մրցաշրջանի հեռարձակման ուղեցույց
Պրեմիեր լիգայի 2026/27 մրցաշրջանը շարունակվում է Լիդսի և Նյուքասլի միջև սպասվող հանդիպմամբ: Երկու թիմերն էլ մրցաշարը սկսել են առանց պարտության, ինչը խ…



