GitLab уязвимость 10/10 взломана через день после патча
Критическую уязвимость CVE-2026-85706 в GitLab начали эксплуатировать уже в пятницу — через день после публичного раскрытия и выпуска патчей. Об этом сообщила компания WatchTowr. Уязвимость с максимальным рейтингом CVSS 10/10 позволяет неавторизованным злоумышленникам читать произвольные файлы с сервера и затрагивает все версии Community Edition и Enterprise Edition начиная с 18.7.
Это вторая критическая уязвимость GitLab за последние недели — предыдущая в GraphQL тоже была активно использована сразу после раскрытия. WatchTowr прогнозирует массовую эксплуатацию в ближайшее время, поэтому самостоятельно размещённые экземпляры нужно обновить срочно.
Источник: SecAtor
- Как мы перестали писать описания к merge request руками: AI Describer в GitLab CI и Jenkins 2026-09-24
- SourceCraft позволяет ставить задачи в GitLab, обращаться к команде и подключать собственных агентов, в том числе из Yan 2026-09-24
- AI Describer — CLI-инструмент для автоматической генерации описаний merge request на основе git diff с помощью LLM, рабо 2026-09-24
- Как мы перестали писать описания к merge request руками: AI Describer в GitLab CI и Jenkins 2026-09-24
- 54% россиян используют ИИ при поиске работы и составлении резюме 2026-09-26
- Агент OpenAI опубликовал GitHub-ключ исследователя при попытке украсть чужой код 2026-09-26
- Агенты ИИ показывают результаты, но не решают все задачи 2026-09-26
- Anthropic выпустил Jev — модель для мгновенных типовых решений 2026-09-26
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.