Nowo odkryta luka bezpieczeństwa w GitLabie, oznaczona jako CVE-2026-19478, została aktywnie wykorzystana przez atakujących w ciągu kilku dni od publicznego ujawnienia. Ta krytyczna podatność, z wynikiem CVSS 9.4, pozwala nieautoryzowanemu atakującemu na wstrzyknięcie kodu, co umożliwia modyfikację, usuwanie publicznych projektów GitLab oraz przepisywanie ich danych bez konieczności uwierzytelniania czy interakcji użytkownika, co podkreśla rosnące tempo wykorzystania luk dzięki sztucznej inteligencji.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)