Prendere il controllo dei server vulnerabili di GitLab per coinvolgerli in attacchi DDoS
L'azienda GitLab ha avvertito gli utenti di un aumento dell'attività degli attaccanti legata all'esploitazione della vulnerabilità critica CVE-2021-22205, che consente di eseguire codice non autenticato sul server che utilizza la piattaforma di sviluppo collaborativo GitLab. Il problema si presenta in GitLab a partire dalla versione 11.9 ed è stato risolto già ad aprile nelle versioni GitLab 13.10.3, 13.9.6 e 13.8.8. Il problema […]
