Etiket: Gitlab

23
Nis
2024

Bilgisayar Korsanları Ghost GitHub ve GitLab ile Yasal Kimlik Avı Bağlantıları Oluşturuyor

Bilgisayar korsanları, meşru açık kaynaklı yazılım (OSS) projelerinden geliyor gibi görünen kimlik avı bağlantıları oluşturmak için yayınlanmamış GitHub ve GitLab…

22
Nis
2024

GitLab, kötü amaçlı yazılım barındırmaya izin veren GitHub tarzı CDN kusurundan etkilendi

BleepingComputer yakın zamanda bir GitHub kusurunun veya muhtemelen bir tasarım kararının, Microsoft depolarıyla ilişkili URL’leri kullanarak kötü amaçlı yazılım dağıtmak…

29
Mar
2024

GitLab Güvenlik Kusuru, Saldırganların Kötü Amaçlı Komut Dosyaları Entegrasyonuna İzin Veriyor

GitLab, hem Community Edition (CE) hem de Enterprise Edition (EE) için saldırganların kötü amaçlı komut dosyaları yerleştirmesine ve hizmet reddi…

22
Mar
2024

GitLab, DevSecOps İş Akışında SAST'ı Desteklemek İçin Oxeye'ı Satın Aldı

Uygulama Güvenliği, Yeni Nesil Teknolojiler ve Güvenli Geliştirme, Güvenli Yazılım Geliştirme Yaşam Döngüsü (SSDLC) Yönetimi Satın Alma, Gelişmiş Uygulama Güvenliği…

08
Mar
2024

Gitlab Yetkilendirme Güvenlik Açığı Saldırganların Değişkenleri Çalmasına İzin Veriyor

GitLab, Community Edition (CE) ve Enterprise Edition (EE) platformları için güncellenmiş sürümlerin yayınlandığını duyurdu. Bu güncellemeler, saldırganların yetkilendirme mekanizmalarını atlamasına…

30
Oca
2024

Kendi kendine yönetilen GitLab kurulumlarına yeniden yama uygulanmalıdır (CVE-2024-0402)

GitLab Inc., kullanıcı etkileşimi olmadan hesap devralmaya izin veren bir güvenlik açığını kapattıktan iki haftadan kısa bir süre sonra GitLab…

30
Oca
2024

GitLab Kusuru Saldırganların Rastgele Konumlara Dosya Yazmasına İzin Veriyor

GitLab, çeşitli kritik güvenlik açıklarını gideren güvenlik güncellemelerini yayınlayarak tüm kullanıcıları hemen yükseltme yapmaya teşvik ediyor. Bu sürüm, saldırganların aşağıdakileri…

29
Oca
2024

GitLab başka bir kritik güvenlik açığını daha düzeltiyor – Güvenlik

Popüler kaynak kodu yönetimi platformu GitLab, Avustralya saatiyle cuma günü, biri kritik önem derecesine sahip olmak üzere beş güvenlik açığına…

25
Oca
2024

5379 GitLab Sunucuları Sıfır Tıklamayla Devralma Saldırılarına Karşı Savunmasız

GitLab, GitLab Community Edition (CE) ve Enterprise Edition (EE) için 16.7.2, 16.6.4 ve 16.5.6 sürümleri için önemli güvenlik düzeltmeleri yayınladı….

24
Oca
2024

5.300’den fazla GitLab sunucusu sıfır tıklamayla hesap ele geçirme saldırılarına maruz kaldı

5.300’den fazla internete açık GitLab örneği, GitLab’ın bu ayın başlarında uyardığı sıfır tıklamayla hesap ele geçirme kusuru olan CVE-2023-7028’e karşı…

16
Oca
2024

GitLab, sıfır tıklama güvenlik açığının hesapların ele geçirilmesine yol açabileceği konusunda uyardı

GitLab, GitLab Community Edition (CE) ve Enterprise Edition (EE)’deki kritik bir güvenlik açığı hakkında bir uyarı yayınladı. GitLab, geliştiricilerin yazılım…

15
Oca
2024

GitLab, hesap devralma güvenlik açığını düzeltir – Güvenlik

GitLab, kritik ve kullanımı önemsiz bir hesap devralma hatasını düzeltti. CVE-2023-7028’in saldırı vektörü parola sıfırlama işlevidir. Kuruluş, bir danışma belgesinde…