A fél évtizedes GitLab-sebezhetőség továbbra is fenyeget
Az amerikai kiberbiztonsági hivatal (CISA) felszólította az állami szerveket, hogy három héten belül frissítsék rendszereiket egy öt éve ismert GitLab-sebezhetőség miatt, amelyet jelenleg aktívan kihasználnak támadásokban. Ez a szerveroldali kéréshamisítási (SSRF) hiba lehetővé teszi, hogy jogosultság nélkül elérjék a CI Lint API-t, ezzel szimulálják a pipeline-okat és ellenőrizzék a CI/CD-konfigurációkat. A sérülékenység minden GitLab CE/EE verziót érint 10.5-től 14.3.6-ig, 14.4-től 14.4.4-ig és 14.5-től 14.5.2-ig.
Több tízezer veszélyben lévő szerver
Jelenleg több mint 49 000 olyan eszköz van online, amelyen GitLab fut; ezek túlnyomó többsége a 443-as alapértelmezett porton érhető el. A GitLabot világszerte több mint 30 millió regisztrált felhasználó használja, köztük a világ legnagyobb vállalatai, például az Nvidia, az Airbus, a Goldman Sachs, a T‑Mobile és a Lockheed Martin.
Kritikus frissítési határidő
Bár az előírás közvetlenül csak amerikai kormányzati szervekre vonatkozik, a CISA mindenkinek, a magánszektor szereplőinek is azt javasolja, hogy mielőbb védjék meg rendszereiket a CVE-2021-39935 azonosítójú sebezhetőség kihasználásával szemben. Ha a hivatalos javítás alkalmazása nem lehetséges, a terméket le kell cserélni. Az ilyen típusú kockázatok állandó célpontot jelentenek a rosszindulatú támadók számára, és komoly veszélyt jelentenek minden nagyobb szervezet számára.
A közelgő Galaxy S26 sorozatról eddig több pletyka keringett, hogy beépített mágneseket kaphat, amelyek támogatnák a mágnesesen rögzíthető kiegészítőket és a fejlett MPP-s töltőket...
A modern mikroszkópia egyik legmeglepőbb áttörése iskolai vegyszerként indult. Míg a legtöbb kutató klasszikus mikroszkópokat használ, amelyek üveglencsékkel nagyítják fel a mintákat, sok részlet még így is rejtve marad...
Az S&P 500 az elmúlt hat napból ötödször zárt veszteséggel, ezúttal 0,5%-ot esett, miközben a Dow Jones 0,5%-kal, azaz 260 ponttal emelkedett, a Nasdaq pedig 1,5%-os visszaesést mutatott...
A kvantumfizika különös világa tele van meghökkentő jelenségekkel: véletlenszerű korrelációkkal, bizonytalanságokkal és talán a legfurcsábbal, amikor részecskék a semmiből, látszólag ok nélkül jelennek meg...
Európai biztonsági szakértők megerősítették, hogy két orosz űreszköz az elmúlt években legalább egy tucat, kulcsfontosságú európai műholdat figyelt meg...
Az Abbott egészségügyi technológiai cég visszahívta a FreeStyle Libre 3 és FreeStyle Libre 3 Plus folyamatos vércukorszintmérő szenzorokat, mert ezek hamisan alacsony glükózértéket mutatnak...
💧 A Jupiter jeges holdján, az Európa felszínén most először mutatták ki a létfontosságú ammónia jelenlétét, ami jelentős áttörés lehet a földönkívüli élet keresésében...
Kiemelt fordulópontok egy napon: An Lushan császárrá avatja magát és megalapítja Yant, Mexico elfogadja a mai alkotmányát, az Apollo 14 pedig a Holdra ér...
Az emberi tudat eredetét máig rejtély övezi: a kutatók még mindig nem értik pontosan, miként képes az agy fizikai működése gondolatokat, érzelmeket és öntudatot teremteni...
A 33 éves Isaac négy éve dolgozik középszinten fejlesztőmérnökként egy nagy techcégnél, ahol komoly változásokat érzékelt a belépőszintű munkaerő körül...
Érdemes megérteni, hogy a Parkinson-kórt eddig elsősorban mozgászavarnak tartották, pedig a betegség hátterében jóval összetettebb idegi hálózat rejtőzhet...