Новости: gitlab
Уязвимость GitLab максимальной степени опасности: как ваш CI/CD-сервер может стать золотой жилой для злоумышленников
Устраните критическую уязвимость CVE-2026-85706 в GitLab! Немедленно установите патч, чтобы предотвратить несанкционированный доступ к файлам и утечку конфиденциальных данных. Защитите свою инфраструктуру.

Критическая уязвимость GitLab позволяет злоумышленникам удалять и изменять публичные репозитории
Установите обновления GitLab для устранения критической уязвимости CVE-2026-19478: неаутентифицированные атаки позволяют удалить репозиторий одним запросом. Исправлены также CSRF-уязвимость и другие проблемы. Рекомендуется немедленно применить патчи и ограничить доступ к эндпоинту GraphQL.

Злоумышленники используют Google Ads, GitLab и Claude для распространения вредоносного ПО
Злоумышленники используют доверенные платформы, включая Google Ads, страницы GitLab и функцию общего чата Claude, чтобы обманом заставить пользователей выполнять вредоносные команды в своих системах. Маскируясь под популярные инструменты для разработчиков ИИ, они применяли атаки социальной инженерии ClickFix, где жертв обманом вынуждали вручную выполнять команды. — csoonline.com

Steam Controller и Puck: CAD-файлы официально опубликованы по лицензии Creative Commons
Valve выпустила 3D CAD-файлы для Steam Controller и Puck по лицензии CC BY-NC-SA 4.0 International, позволяя геймерам и энтузиастам проектировать и 3D-печатать собственные аксессуары для этих гаджетов. Компания даже призвала всех делиться своими творениями. — tomshardware.com

Разоблачены методы работы северокорейских «IT-специалистов»-самозванцев
Исследование GitLab раскрыло новейшие методы, используемые в мошеннических схемах с северокорейскими фальшивыми IT-специалистами. В прошлом году GitLab заблокировала 131 связанную с КНДР учетную запись, многие из которых использовали репозитории JavaScript в рамках кампании Contagious Interview. Проекты служили загрузчиками вредоносного ПО, такого как BeaverTail и Ottercookie. — csoonline.com

Обход двухфакторной аутентификации в GitLab позволяет злоумышленникам захватывать учетные записи
Эксперты требуют немедленного обновления GitLab из-за критической уязвимости обхода двухфакторной аутентификации (2FA), позволяющей злоумышленникам получить доступ к репозиториям. В рамках патчей также исправлены три уязвимости высокого и две среднего уровня.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

