BLOG IBSEC

Descoberta como CVE-2023-4998, essa falha recebeu uma pontuação de risco CVSS de 9,6 e permite que hackers se façam passar por usuários e executem tarefas de pipeline em seus nomes. Isso poderia conceder aos atacantes acesso a dados sensíveis, permissão para executar código e a possibilidade de comprometer a integridade dos dados.

Consequentemente, a perda de propriedade intelectual, vazamento de dados e ataques à cadeia de suprimentos são alguns dos riscos trazidos pela exploração da vulnerabilidade do GitLab.

Devido à gravidade crítica da pontuação, o GitLab emitiu um aviso que insta os usuários a aplicar imediatamente as correções disponíveis. Neste caso, a gestão automática de correções é a solução mais rápida e eficaz.

Os Administradores de Segurança devem atualizar para as versões 16.3.4 e 16.2.7 para a Edição Comunitária (CE) e a Edição Empresarial (EE) do GitLab.

Insights de Segurança Cibernética #cybersecurity #IBSEC #IBSECers

Rua Conceição de Monte Alegre, 107 - Bloco B
10º andar, Brooklin - São Paulo, SP - Brasil | CEP: 04563-060

contato @ ibsec.com.br

© 2024 Por IBSEC - Instituto Brasileiro de Cibersegurança | CNPJ: 07.697.729/0001-08

Todos os diretos reservados. | Termos | Privacidade