GitLab 存在新漏洞可导致帐户被接管
网络安全研究人员表示,用于管理源代码的 GitLab Ultimate Enterprise Edition 中存在一个新漏洞,需要尽快修补。 CVE-2025-5121 是 GitLab 周三发布的针对自管理安装的错误和安全修复程序中描述的 10 个漏洞之一。该漏洞是一个授权缺失漏洞。如果不及时修补,在某些情况下,攻击者可以利用该漏洞,通过身份验证访问已应用 GitLab Ultimate 许可证的 GitLab 实例,将恶意 CI CD 作业注入任何项目未来所有 CI CD 管道。甚至极端情况下,攻击者可以通过向搜索页面注入代码来接管帐户。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
3首个软件供应链安全国标正式发布...2024-05-24
-
42024年度网络安全政策法规一览2025-01-22
-
5默安科技发布全新智能安全运营平...2025-03-26
-
62022字节跳动“安全范儿”高校挑...2022-08-09
-
7第四届“长城杯”网络安全大赛2024-08-28
-
8极客少年云顶对弈 第二届极客少...2022-08-30
-
92024第四届“网鼎杯”网络安全大赛2024-10-08
-
10标准解读 | 绿盟科技参与制定...2024-11-07