TGViewer
Security Lab Security Lab @crypto_security_lab · 2.78K subscribers
Post #830 729
GitLab снова заставляет пользователей нервничать из-за новой уязвимости конвейера CI/CD (чтение занимает 3 минуты)
GitLab раскрыл критическую уязвимость (CVE-2024-6385), которая влияет на конвейеры CI/CD платформы DevOps. Уязвимость, оцененная по уровню серьезности в 9,6 из 10, позволяет злоумышленникам запускать конвейеры от имени любого пользователя, потенциально получая доступ к конфиденциальным данным и внедряя вредоносный код. GitLab настоятельно рекомендует пользователям немедленно обновиться до последней исправленной версии.
https://www.darkreading.com/application-security/-gitlab-sends-users-scrambling-again-with-new-ci-cd-pipeline-takeover-vuln
Darkreading GitLab Sends Users Scrambling Again With New CI/CD Pipeline Takeover Vuln The bug is similar — but not identical — to a critical flaw GitLab patched just two weeks ago.
More from @crypto_security_lab
  1. Apr 13, 2026Наверняка должен быть способ сделать секреты контейнеров менее опасными? Дорогой читатель,…
  2. Aug 12, 2025Принципы безопасности, лежащие в основе подхода 1Password к ИИ (5 минут чтения) Семь основ…
  3. Aug 12, 2025Исследователи описывают цепочку эксплойтов, отравленных Windows EPM, которая приводит к по…
  4. Aug 12, 2025Как работает SSH | Ключи, шифрование и реальные примеры https://www.youtube.com/watch?v=s-…
  5. Aug 1, 2025Firecrawl (репозиторий GitHub) Firecrawl — это API-сервис, который принимает URL-адрес, ск…
  6. Aug 1, 2025Создание дорожной карты безопасности облака: инструменты по уровням и когда они вам нужны…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →