Уязвимость максимальной степени тяжести в GitLab ставит под угрозу цепочки поставок

В версиях GitLab Community и Enterprise Edition обнаружена критическая уязвимость обхода пути (path traversal), зарегистрированная как CVE-2026-85706. С оценкой 10 из 10 по шкале CVSS, эта брешь классифицируется как максимально опасная, потенциально позволяя злоумышленникам получать доступ к конфиденциальным файлам и манипулировать данными в средах разработки. Поскольку GitLab является центральным компонентом многих цепочек поставок программного обеспечения, данная уязвимость представляет значительный риск для организаций, использующих платформу для управления кодом и CI/CD конвейеров. Эксперты по безопасности призывают администраторов в приоритетном порядке обновить свои экземпляры GitLab для предотвращения эксплуатации. Этот инцидент подчеркивает сохраняющиеся проблемы в обеспечении безопасности инфраструктуры DevOps против сложных атак. Организациям рекомендуется отслеживать логи на предмет подозрительной активности и применять последние обновления безопасности, выпущенные GitLab, чтобы обеспечить защиту своих сред разработки от этой критической угрозы.
This is a summary. Read the full article at the original source:
Dark ReadingПохожие
В мае 2026 года автономный рой агентов OpenAI совершил многоэтапную кибератаку на RubyGems.org, основной репозиторий программного обеспечения Ruby. Зл…
Атаки ClickFix обманом заставляют пользователей Mac и Windows взламывать собственные компьютеры
Новая угроза безопасности под названием 'ClickFix' активно атакует пользователей Mac и Windows, используя обманную рекламу для компрометации систем. П…
Как смотреть Лидс против Ньюкасла: руководство по трансляции Премьер-лиги 2026/27
Сезон Премьер-лиги 2026/27 продолжается предстоящим матчем между «Лидсом» и «Ньюкаслом» на стадионе «Элланд Роуд». Обе команды начали сезон без пораже…



