d1g3st. Читати в Telegram

GitLab Vulnerability Under Active Exploitation Enables Unauthenticated Data Exfiltration

Як ця новина вийшла в дайджесті

Критична вразливість CVE-2026-85706 у GitLab дозволяє неавторизовано зчитувати довільні файли з сервера через API, а експлуатація вже підтверджена в реальних атаках; рекомендують терміново патчити інстанси й відкликати всі секрети, які могли бути скомпрометовані

Повний текст — на сайті видання Ми не передруковуємо статті. Посилання веде напряму до InfoQ.
Читати оригінал →

Як новина потрапила у випуск

Роль у випуску
Пункт випуску
Ранг
0,53
Множники, з яких склався ранг
0,53 = 0,90 релевантність × 0,58 свіжість · 14 год × 1,00 резонанс · 1 видання × 1,02 вага джерела

«Новина про вразливість у GitLab, що дозволяє неавторизоване викрадення даних — це подія про безпеку програмного забезпечення і розробку.» — класифікатор, 0,90

Ще з теми Software development того дня

Увесь випуск за 4 жовтня Усе, що дійшло до випуску того дня, і чому саме воно
До випуску →