Hackers estão explorando ativamente uma vulnerabilidade no GitLab que permite que um atacante execute pipelines como outro usuário.

Descoberta como CVE-2023-4998, essa falha recebeu uma pontuação de risco CVSS de 9,6 e permite que hackers se façam passar por usuários e executem tarefas de pipeline em seus nomes. Isso poderia conceder aos atacantes acesso a dados sensíveis, permissão para executar código e a possibilidade de comprometer a integridade dos dados.

Consequentemente, a perda de propriedade intelectual, vazamento de dados e ataques à cadeia de suprimentos são alguns dos riscos trazidos pela exploração da vulnerabilidade do GitLab.

Devido à gravidade crítica da pontuação, o GitLab emitiu um aviso que insta os usuários a aplicar imediatamente as correções disponíveis. Neste caso, a gestão automática de correções é a solução mais rápida e eficaz.

Os Administradores de Segurança devem atualizar para as versões 16.3.4 e 16.2.7 para a Edição Comunitária (CE) e a Edição Empresarial (EE) do GitLab.

Insights de Segurança Cibernética #cybersecurity #IBSEC #IBSECers

Nos siga:

Contato

Onde estamos

Rua Conceição de Monte Alegre, 107, Bloco B
10º andar - Brooklin, São Paulo/SP - Brasil
CEP: 04563-060
© 2023 Por IBSEC - Instituto Brasileiro de Cibersegurança CNPJ: 07.697.729/0001-08 Todos os diretos reservados. | Termos | Privacidade