НеКасперский: post #5209 — TG.ME

Без СМС и регистрации

Критическая уязвимость в GitLab позволяла любому анониму снести общедоступный проект, просто потому что ему так захотелось.

Для этого даже не требовался пароль или какие-то особые навыки, достаточно было просто оставить специальный запрос через GraphQL. Под раздачу попали все версии платформы от 18.2 до 19.2.4.

Разработчики уже выпустили патчи для Community- и Enterprise Edition. Заодно залатали дыру поменьше, там хакерам требовалось хотя бы кликнуть по ссылке.

Технические подробности ждём в ноябре, а пока всем админам советуют обновляться.

НеКасперский
🗿8👍3🫡3😁1💩1
August 27, 2026 2.4K 48