web statistics
GitLab corrige grande falha de segurança – aqui está o que sabemos




  • GitLab corrigiu CVE-2026-0723, uma falha que permite ignorar 2FA e controlar contas
  • Vulnerabilidades adicionais de DoS em autenticação, endpoints de API, Wiki e SSH também foram corrigidas
  • GitLab pede atualizações imediatas; Cerca de 6.000 instâncias de CE expostas continuam sendo alvos potenciais

O GitLab corrigiu uma vulnerabilidade de alta gravidade em suas versões Community Edition e Enterprise Edition (CE/EE), permitindo que os agentes de ameaças contornassem a autenticação de dois fatores e potencialmente assumissem o controle das contas das pessoas.

“O GitLab corrigiu um problema que poderia ter permitido que um indivíduo com conhecimento da identificação da credencial da vítima ignorasse autenticação de dois fatores enviando respostas de dispositivos forjados”, disse a empresa em um comunicado de segurança.



Source link