Captura de control sobre servidores vulnerables de GitLab para involucrarlos en la realización de ataques DDoS.
La compañía GitLab advirtió a los usuarios sobre un aumento en la actividad de los atacantes relacionada con la explotación de una vulnerabilidad crítica CVE-2021-22205, que permite ejecutar código de forma remota sin autenticación en el servidor que utiliza la plataforma para la colaboración en el desarrollo de GitLab. El problema se presenta en GitLab a partir de la versión 11.9 y se solucionó en abril en las versiones GitLab 13.10.3, 13.9.6 y 13.8.8. […]
