The Hacker News на русском
Подписаться
Исследователь опубликовал PoC RCE для GitLab, позволяющий аутентифицированным пользователям выполнять команды от имени Git
Исследователи безопасности из depthfirst 24 июля опубликовали рабочий эксплойт-код для уязвимости GitLab, которую GitLab исправил шестью неделями ранее, 10 июня. Он выполняет команды от имени пользователя git на любом самостоятельно управляемом сервере версии 18.11.3, который не получил обновление.Его может использовать любой аутентифицированный пользователь, который может отправлять изменения в проект. Злоумышленник фиксирует специально созданный Jupyter-ноутбук и открывает разницу в коммитах, что приводит к утечке кучи.