<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GitLab &#8211; AlfaMetro Webmagazin</title>
	<atom:link href="https://alfametro.com/tag/gitlab/feed/" rel="self" type="application/rss+xml" />
	<link>https://alfametro.com</link>
	<description>Pángalaktikus Érdekesség Magazin. Technikai, internetes és app hírek, film előzetesek, új kütyük, Joovia képregény, ismeretterjesztés.</description>
	<lastBuildDate>Thu, 05 Feb 2026 06:17:55 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://alfametro.com/wp-content/uploads/2024/11/cropped-alfametro_icon-32x32.png</url>
	<title>GitLab &#8211; AlfaMetro Webmagazin</title>
	<link>https://alfametro.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>A fél évtizedes GitLab-sebezhetőség továbbra is fenyeget</title>
		<link>https://alfametro.com/a-fel-evtizedes-gitlab-sebezhetoseg-tovabbra-is-fenyeget/</link>
		
		<dc:creator><![CDATA[adrienne]]></dc:creator>
		<pubDate>Thu, 05 Feb 2026 06:17:45 +0000</pubDate>
				<category><![CDATA[Színes]]></category>
		<category><![CDATA[CISA]]></category>
		<category><![CDATA[GitLab]]></category>
		<category><![CDATA[kiberbiztonság]]></category>
		<guid isPermaLink="false">https://alfametro.com/a-fel-evtizedes-gitlab-sebezhetoseg-tovabbra-is-fenyeget/</guid>

					<description><![CDATA[Az amerikai kiberbiztonsági hivatal (CISA) felszólította az állami szerveket, hogy három héten belül frissítsék rendszereiket egy öt éve ismert GitLab-sebezhetőség miatt, amelyet jelenleg aktívan kihasználnak támadásokban. Ez a szerveroldali kéréshamisítási (SSRF) hiba lehetővé teszi, hogy jogosultság nélkül elérjék a CI Lint API-t, ezzel szimulálják a pipeline-okat és ellenőrizzék a CI/CD-konfigurációkat. A sérülékenység minden GitLab CE/EE...]]></description>
		
		
		
			</item>
		<item>
		<title>Újabb biztonsági rés: 700 Gogs-szervert törtek fel világszerte</title>
		<link>https://alfametro.com/ujabb-biztonsagi-res-700-gogs-szervert-tortek-fel-vilagszerte/</link>
		
		<dc:creator><![CDATA[adrienne]]></dc:creator>
		<pubDate>Thu, 11 Dec 2025 18:34:12 +0000</pubDate>
				<category><![CDATA[Színes]]></category>
		<category><![CDATA[GitLab]]></category>
		<category><![CDATA[kiberbiztonság]]></category>
		<category><![CDATA[sebezhetőség]]></category>
		<guid isPermaLink="false">https://alfametro.com/ujabb-biztonsagi-res-700-gogs-szervert-tortek-fel-vilagszerte/</guid>

					<description><![CDATA[Egy foltozatlan, eddig nem nyilvánosságra hozott biztonsági rés a Gogsban, a népszerű, önállóan üzemeltethető Git-szolgáltatásban lehetővé tette, hogy támadók távoli kódfuttatást hajtsanak végre, és így több száz szervert kompromittáljanak világszerte. A Gogsot általában a GitLab vagy a GitHub Enterprise alternatívájaként használják, és gyakran közvetlenül elérhetővé teszik az interneten a távoli együttműködés megkönnyítésére. Kritikus sebezhetőség a...]]></description>
		
		
		
			</item>
		<item>
		<title>Az állam bekeményít: feketelistán a felhő, az M365 és a SaaS</title>
		<link>https://alfametro.com/az-allam-bekemenyit-feketelistan-a-felho-az-m365-es-a-saas/</link>
		
		<dc:creator><![CDATA[adminboss]]></dc:creator>
		<pubDate>Mon, 01 Dec 2025 09:16:19 +0000</pubDate>
				<category><![CDATA[Színes]]></category>
		<category><![CDATA[adatszivárgás]]></category>
		<category><![CDATA[adatvédelem]]></category>
		<category><![CDATA[AWS]]></category>
		<category><![CDATA[GitLab]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[Svájc]]></category>
		<category><![CDATA[Telegram]]></category>
		<guid isPermaLink="false">https://alfametro.com/az-allam-bekemenyit-feketelistan-a-felho-az-m365-es-a-saas/</guid>

					<description><![CDATA[Svájc adatvédelmi szakemberei komoly aggályokat fogalmaztak meg a nagy felhőszolgáltatókkal, különösen a SaaS (szoftver mint szolgáltatás) rendszerekkel kapcsolatban. Úgy vélik, ezek a rendszerek – például a Microsoft 365 – jellemzően nem rendelkeznek valódi végponttól végpontig tartó titkosítással, így a szolgáltatók könnyedén hozzáférhetnek a felhasználók adataihoz. Ez különösen problémás, ha érzékeny személyes adatokról vagy jogilag bizalmas...]]></description>
		
		
		
			</item>
		<item>
		<title>A figyelmetlen GitLab-fejlesztők titkai bárki kezébe kerülhettek</title>
		<link>https://alfametro.com/a-figyelmetlen-gitlab-fejlesztok-titkai-barki-kezebe-kerulhettek/</link>
		
		<dc:creator><![CDATA[adrienne]]></dc:creator>
		<pubDate>Sat, 29 Nov 2025 06:57:24 +0000</pubDate>
				<category><![CDATA[Színes]]></category>
		<category><![CDATA[adatbiztonság]]></category>
		<category><![CDATA[GitLab]]></category>
		<category><![CDATA[nyílt forráskód]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[Telegram]]></category>
		<guid isPermaLink="false">https://alfametro.com/a-figyelmetlen-gitlab-fejlesztok-titkai-barki-kezebe-kerulhettek/</guid>

					<description><![CDATA[Több mint 17 000 jelszót, API-kulcsot és más bizalmas adatot találtak nyilvános GitLab-tárhelyeken, miután egy biztonsági mérnök letapogatta az összes, mintegy 5,6 millió elérhető repo­zitóriumot a szolgáltatásban. Az ellenőrzést a TruffleHog nevű, nyílt forráskódú eszközzel végezte el, amely automatizáltan keresi a kódokban elrejtett érzékeny adatokat, például titkos tokeneket és jelszavakat. Automatizált vadászat a titkok után...]]></description>
		
		
		
			</item>
		<item>
		<title>Az újabb Salesforce-botrány: hackerek 200 céget törtek fel</title>
		<link>https://alfametro.com/az-ujabb-salesforce-botrany-hackerek-200-ceget-tortek-fel/</link>
		
		<dc:creator><![CDATA[adminboss]]></dc:creator>
		<pubDate>Sat, 22 Nov 2025 13:17:50 +0000</pubDate>
				<category><![CDATA[Színes]]></category>
		<category><![CDATA[adatlopás]]></category>
		<category><![CDATA[GitLab]]></category>
		<category><![CDATA[hackertámadás]]></category>
		<category><![CDATA[LinkedIn]]></category>
		<category><![CDATA[Salesforce]]></category>
		<category><![CDATA[ShinyHunters]]></category>
		<category><![CDATA[SonicWall]]></category>
		<category><![CDATA[Telegram]]></category>
		<category><![CDATA[Verizon]]></category>
		<guid isPermaLink="false">https://alfametro.com/az-ujabb-salesforce-botrany-hackerek-200-ceget-tortek-fel/</guid>

					<description><![CDATA[Több mint 200 vállalat Salesforce-ban tárolt adatai kerültek hackerek kezébe, miután egy jelentős beszállítói láncot ért támadás során feltörték a Gainsight nevű ügyfélkapcsolati platformhoz kapcsolódó alkalmazásokat. Az érintett cégek között megtalálható az Atlassian, a DocuSign, a GitLab, a LinkedIn, a Malwarebytes, a SonicWall, a Thomson Reuters, a Verizon, valamint maga a Gainsight is. A támadás...]]></description>
		
		
		
			</item>
		<item>
		<title>Belülről buktatták le az amerikai CrowdStrike-ot</title>
		<link>https://alfametro.com/belulrol-buktattak-le-az-amerikai-crowdstrike-ot/</link>
		
		<dc:creator><![CDATA[adrienne]]></dc:creator>
		<pubDate>Sat, 22 Nov 2025 12:17:42 +0000</pubDate>
				<category><![CDATA[Színes]]></category>
		<category><![CDATA[adatlopás]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[crowdstrike]]></category>
		<category><![CDATA[GitLab]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[kibertámadás]]></category>
		<category><![CDATA[LinkedIn]]></category>
		<category><![CDATA[Salesforce]]></category>
		<category><![CDATA[ShinyHunters]]></category>
		<category><![CDATA[SonicWall]]></category>
		<category><![CDATA[Toyota]]></category>
		<category><![CDATA[zsarolóvírus]]></category>
		<guid isPermaLink="false">https://alfametro.com/belulrol-buktattak-le-az-amerikai-crowdstrike-ot/</guid>

					<description><![CDATA[Az amerikai CrowdStrike kibervédelmi cég belső vizsgálat után kirúgott egy munkatársat, aki képernyőfotókat juttatott ki számítógépéről, amelyek végül a Telegramon, a Scattered Lapsus$ Hunters nevű hackercsoportnál kötöttek ki. Bár bizalmas információk szivárogtak ki, a vállalat hangsúlyozza: rendszereiket nem törték fel, az ügyfelek adatai védve maradtak. A cég nem szolgált részletekkel az elkövető kilétéről és motivációjáról,...]]></description>
		
		
		
			</item>
		<item>
		<title>Az újabb Salesforce-botrány: veszélyben az ügyféladatok</title>
		<link>https://alfametro.com/az-ujabb-salesforce-botrany-veszelyben-az-ugyfeladatok/</link>
		
		<dc:creator><![CDATA[adrienne]]></dc:creator>
		<pubDate>Fri, 21 Nov 2025 07:43:54 +0000</pubDate>
				<category><![CDATA[Színes]]></category>
		<category><![CDATA[adatlopás]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[GitLab]]></category>
		<category><![CDATA[hackertámadás]]></category>
		<category><![CDATA[Salesforce]]></category>
		<category><![CDATA[ShinyHunters]]></category>
		<guid isPermaLink="false">https://alfametro.com/az-ujabb-salesforce-botrany-veszelyben-az-ugyfeladatok/</guid>

					<description><![CDATA[A Salesforce vizsgálatot indított, miután kiderült, hogy egyes ügyfeleik adatai illetéktelen kezekbe kerültek a Gainsight alkalmazásain keresztül. A Gainsight olyan platformot kínál, amellyel más cégek az ügyfélkapcsolataikat menedzselik, és ezek az alkalmazások közvetlenül kapcsolódnak a Salesforce rendszeréhez. A Salesforce hangsúlyozza, hogy nincs bizonyíték arra, hogy a saját rendszerüket törték volna fel; a problémát kizárólag a...]]></description>
		
		
		
			</item>
		<item>
		<title>Az MI önmaga ellen fordul: önreplikáló botnetek tombolnak</title>
		<link>https://alfametro.com/az-mi-onmaga-ellen-fordul-onreplikalo-botnetek-tombolnak/</link>
		
		<dc:creator><![CDATA[adminboss]]></dc:creator>
		<pubDate>Wed, 19 Nov 2025 07:23:54 +0000</pubDate>
				<category><![CDATA[MI Hírek]]></category>
		<category><![CDATA[adatlopás]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[DDoS-támadás]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[GitLab]]></category>
		<category><![CDATA[MI-biztonság]]></category>
		<category><![CDATA[OpenAI]]></category>
		<guid isPermaLink="false">https://alfametro.com/az-mi-onmaga-ellen-fordul-onreplikalo-botnetek-tombolnak/</guid>

					<description><![CDATA[Az internetre csatlakozó Ray-klasztereket egyre intenzívebben támadják olyan hekkerek, akik az MI fejlesztéséhez használt nyílt forráskódú keretrendszert kihasználva terjesztenek önreplikáló botneteket. Ezek a botnetek kriptovalutát bányásznak, adatokat lopnak, és elosztott szolgáltatásmegtagadó (DDoS) támadásokat indítanak. Kritikus sebezhetőség, amely évek óta javítatlan A támadások a Ray nevű, MI-feladatokra optimalizált, elosztott számításokat lehetővé tevő rendszert érintik. Az Amazon,...]]></description>
		
		
		
			</item>
		<item>
		<title>Az npm-et elárasztja a PhantomRaven: fejlesztők veszélyben</title>
		<link>https://alfametro.com/az-npm-et-elarasztja-a-phantomraven-fejlesztok-veszelyben/</link>
		
		<dc:creator><![CDATA[adrienne]]></dc:creator>
		<pubDate>Thu, 30 Oct 2025 13:01:23 +0000</pubDate>
				<category><![CDATA[MI Hírek]]></category>
		<category><![CDATA[adatlopás]]></category>
		<category><![CDATA[GitLab]]></category>
		<guid isPermaLink="false">https://alfametro.com/az-npm-et-elarasztja-a-phantomraven-fejlesztok-veszelyben/</guid>

					<description><![CDATA[Egyre intenzívebb támadássorozat fenyegeti a JavaScript-fejlesztőket: a PhantomRaven néven futó kampány során 126 rosszindulatú npm-csomagot telepítettek, amelyek célja a fejlesztői hitelesítő adatok, CI/CD-titkok és GitHub-azonosítók ellopása. Ezeket a csomagokat augusztus óta már több mint 86 ezren töltötték le. Az npm a Node.js alapértelmezett csomagkezelője, amely kulcsszerepet játszik a fejlesztői munkában. Hamis csomagok az MI árnyékában...]]></description>
		
		
		
			</item>
		<item>
		<title>Az AWS-felhő új réme: jön a Crimson Collective</title>
		<link>https://alfametro.com/az-aws-felho-uj-reme-jon-a-crimson-collective/</link>
		
		<dc:creator><![CDATA[adrienne]]></dc:creator>
		<pubDate>Thu, 09 Oct 2025 05:28:11 +0000</pubDate>
				<category><![CDATA[MI Hírek]]></category>
		<category><![CDATA[adatlopás]]></category>
		<category><![CDATA[adatvédelem]]></category>
		<category><![CDATA[AWS]]></category>
		<category><![CDATA[GitLab]]></category>
		<category><![CDATA[hackercsoport]]></category>
		<category><![CDATA[IT-biztonság]]></category>
		<category><![CDATA[MI-eszközök]]></category>
		<category><![CDATA[zsarolás]]></category>
		<guid isPermaLink="false">https://alfametro.com/az-aws-felho-uj-reme-jon-a-crimson-collective/</guid>

					<description><![CDATA[Az elmúlt hetekben egy új hackercsoport, a Crimson Collective támadja az Amazon Web Services (AWS) felhőszolgáltatásait. Fő céljuk adatlopás, majd váltságdíj követelése a vállalatoktól. Egy ismert informatikai szoftvercégtől 570 GB adatot zsákmányoltak több ezer privát GitLab-tárhelyről, majd megpróbálták fizetésre kényszeríteni a céget. Profi MI-eszközökkel támadnak A támadók a nyílt forráskódú TruffleHog segédprogrammal vadásznak AWS-felhasználói adatokra....]]></description>
		
		
		
			</item>
	</channel>
</rss>
