Przejęcie kontroli nad podatnymi serwerami GitLab w celu zaangażowania ich w przeprowadzanie ataków DDoS
Firma GitLab ostrzegła użytkowników o wzroście aktywności cyberprzestępców związanym z wykorzystaniem krytycznej luki CVE-2021-22205, która umożliwia zdalne wykonanie kodu na serwerze wykorzystującym platformę GitLab do wspólnego rozwoju bez autoryzacji. Problem występuje w GitLab od wersji 11.9 i został usunięty w kwietniu w wydaniach GitLab 13.10.3, 13.9.6 i 13.8.8. Tem […]
