🪙 آسیبپذیری بحرانی GitLab تنها چند روز پس از افشا در حال سوءاستفاده است🔺 یک آسیبپذیری امنیتی جدید…
انتشار: 2026/08/21 08:15 UTCدریافت: 2026/08/22 02:06 UTCآخرین مشاهده: 2026/08/22 02:06 UTC
🪙 آسیبپذیری بحرانی GitLab تنها چند روز پس از افشا در حال سوءاستفاده است🔺 یک آسیبپذیری امنیتی جدید در GitLab با شناسه CVE-2026-19478 و شدت 9.4 از 10، تنها چند روز پس از افشای عمومی وارد مرحله سوءاستفاده فعال شده است.🔻 این نقص از نوع تزریق کد است و در شرایط خاص به مهاجم احراز هویتنشده اجازه میدهد بدون نیاز به اعتبارنامه یا تعامل کاربر، پروژههای عمومی GitLab را تغییر داده یا حذف کند و دادههای آنها را بازنویسی کند.🔹 شرکت امنیتی watchTowr اعلام کرده که تنها چند دقیقه پس از افشای این آسیبپذیری توانسته آن را بازتولید کند و سپس نمونههایی از سوءاستفاده واقعی از آن را در شبکه Honeypot خود مشاهده کرده است.🔹 این آسیبپذیری نسخههای مختلف GitLab را تحت تأثیر قرار میدهد و GitLab برای رفع آن نسخههای 19.2.4، 19.1.6، 19.0.8 و 18.11.11 را منتشر کرده است.#آسیب_پذیری #هک #گیت_هاب🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸🔹🔹 @cyberbannews_ir





