بهروزرسانی جدید GitLab: پس از افشای دو آسیبپذیری امنیتی حیاتی، GitLab بهروزرسانیهایی را برای پلتفرم خود منتشر کرد. این شرکت اعلام کرد که تمامی کاربران نسخه Enterprise و Community باید هرچه…
GitLab
-
-
-
آسیب پذیری و وصلههای امنیتی
انتشار پچ GitLab: نسخههای 17.8.1، 17.7.3، 17.6.4
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگیت لب (GitLab ) بیست و دوم ژانویه ۲۰۲۵، بهروزرسانیهای امنیتی مهمی را برای نسخههای Community Edition (CE) و Enterprise Edition (EE) منتشر کرد که شامل پچ چندین آسیب پذیری…
-
شرکت بایت فدرال (Byte Federal)، یکی از اپراتورهای بزرگ خودپرداز بیتکوین مستقر در ایالات متحده، در یک حمله سایبری مورد نفوذ قرار گرفت که منجر به افشای اطلاعات شخصی ۵۸…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی GITLAB برای پچ آسیب پذیری CVE-2024-8114
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsGITLAB، بیست و ششم نوامبر ۲۰۲۴، به روزرسانیهای مهم امنیتی را برای رفع یک آسیب پذیری با شدت بالا بر محصولات Community Edition (CE) و Enterprise Edition (EE) منتشر کرده…
-
سازمان غیرانتفاعی اینترنت آرشیو (Internet Archive) مجددا مورد حمله هکری قرار گرفت. هکرها موفق شدند توکنهای احراز هویت GitLab را ربوده و به پلتفرم پشتیبانی ایمیل Zendesk سازمان نفوذ کنند.…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری بحرانی GitLab، منجر به اجرای pipelineهای CI/CD دلخواه میشود!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsنهم اکتبر ۲۰۲۴، GitLab به روزرسانیهای امنیتی را برای نسخههای Community Edition (CE) و Enterprise Edition (EE) منتشر کرد تا هشت نقص از جمله یک باگ بحرانی را که میتواند…
-
آسیب پذیری و وصلههای امنیتی
به روزرسانی GitLab – انتشار نسخههای ۱۶.۱۱.۵، ۱۷.۰.۳ و ۱۷.۱.۱
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsGitLab، بیست و ششم ژوئن ۲۰۲۴، پچهایی را به منظور رفع 14 نقص امنیتی منتشر کرد. یکی از موارد اصلاح شده، یک آسیب پذیری بحرانی برای اجرای pipeline های یکپارچه…
-
بولتن های امنیتی
GitLab تحت تأثیر نقص CDN به سبک GitHub قرار گرفت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsما در گزارش اخیر خود بررسی کردیم که چگونه یک نقص GitHub در بخش کامنتها (نظرات)، میتواند توسط مهاجم برای توزیع بدافزار مورد سوء استفاده قرار گیرد. اکنون مشخص شده…
-
آسیب پذیری و وصلههای امنیتی
هشدار GitLab در خصوص آسیب پذیری بدون کلیک که منجر به تصاحب حساب میشود
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsGitLab، یازدهم ژانویه ۲۰۲۴ هشداری در مورد یک آسیب پذیری بحرانی در نسخههای Community (CE) و Enterprise (EE) صادر کرد. آسیب پذیری بدون کلیک به یک مهاجم موفق اجازه میدهد…