Übernahme von Kontrolle über verwundbare GitLab-Server zur Durchführung von DDoS-Angriffen
Das Unternehmen GitLab hat die Benutzer vor der zunehmenden Aktivität von Angreifern gewarnt, die eine kritische Sicherheitsanfälligkeit CVE-2021-22205 ausnutzen, die es ermöglicht, ohne Authentifizierung eigenen Code auf dem Server auszuführen, auf dem die Plattform für die gemeinsame Entwicklung GitLab verwendet wird. Das Problem tritt in GitLab ab Version 11.9 auf und wurde bereits im April in den Versionen GitLab 13.10.3, 13.9.6 und 13.8.8 behoben. Das […]
