Filtrado por assunto

Gitlab

Newsletters que abordam este assunto

Encontradas 10 newsletters sobre "Gitlab"

14 notícias

Cybersec-1m - 11/06/2026

Suas notícias de cibersegurança em 1 minuto

GitLab corrige múltiplas vulnerabilidades que permitem tomada de contas

O GitLab lançou atualizações de segurança para corrigir múltiplas vulnerabilidades críticas que permitem a tomada de contas, exposição de dados e negação de serviço. Administradores devem atualizar imediatamente para as versões 19.0.2, 18.11.5 ou 18.10.8 para mitigar esses riscos.

6 notícias

Cybersec-1m - 29/05/2026

Suas notícias de cibersegurança em 1 minuto

GitLab corrige vulnerabilidades de Duo AI, DoS e autorização

O GitLab lançou as versões de correção 19.0.1, 18.11.4 e 18.10.7 para solucionar sete vulnerabilidades críticas, incluindo falhas de negação de serviço no Wiki e problemas de autorização em endpoints de GraphQL, Duo AI e pipelines. A empresa recomenda a atualização imediata para todos os usuários de instalações auto-hospedadas.

9 notícias

Cybersec-1m - 14/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no GitLab permite Cross-Site Scripting e DoS sem autenticação

O GitLab lançou atualizações críticas (versões 18.11.3, 18.10.6 e 18.9.7) para corrigir vulnerabilidades que permitem o sequestro silencioso de sessões de desenvolvedores via Cross-Site Scripting e ataques de negação de serviço (DoS) não autenticados. Essas falhas poderiam comprometer a segurança das contas ou paralisar completamente os pipelines de integração contínua das plataformas afetadas.

9 notícias

Cybersec-1m - 10/04/2026

Suas notícias de cibersegurança em 1 minuto

GitHub e GitLab são usados em campanhas de malware e phishing

Hackers estão abusando de plataformas de desenvolvimento como GitHub e GitLab para hospedar malwares e campanhas de phishing, aproveitando a confiança e a integração desses sistemas nos fluxos de trabalho corporativos para dificultar a detecção. Como essas ferramentas são essenciais, as empresas não podem simplesmente bloqueá-las, o que torna essas plataformas canais de distribuição de ameaças extremamente eficazes para cibercriminosos.

12 notícias

Cybersec-1m - 04/02/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta para vulnerabilidade SSRF do GitLab explorada

A Agência de Segurança Cibernética e de Infraestrutura (CISA) adicionou uma vulnerabilidade crítica de falsificação de requisição do lado do servidor (SSRF), rastreada como CVE-2021-39935, que afeta as edições Community e Enterprise do GitLab, ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) após a confirmação de exploração ativa em ataques reais. Esta falha reside na API CI Lint do GitLab.

12 notícias

Cybersec-1m - 22/01/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no GitLab permitem burlar 2FA e causar DoS.

A GitLab lançou patches de segurança críticos para as edições Community Edition (CE) e Enterprise Edition (EE), especificamente nas versões 18.8.2, 18.7.2 e 18.6.4, para corrigir falhas que poderiam permitir o desvio da autenticação de dois fatores e ataques de negação de serviço. É altamente recomendável que todas as instalações autogerenciadas da GitLab atualizem imediatamente, embora o GitLab.com já tenha implementado as correções.

8 notícias

Cybersec-1m - 08/01/2026

Suas notícias de cibersegurança em 1 minuto

GitLab corrige falhas que permitiam execução remota de código

Administradores Linux devem atualizar imediatamente suas instâncias auto-gerenciadas do GitLab, pois foram divulgadas múltiplas vulnerabilidades que permitem ataques como *cross-site scripting*, desvio de autorização e negação de serviço. As correções foram lançadas nas versões 18.7.1, 18.6.3 e 18.5.5 e já estão ativas nas instalações do GitLab.com.

8 notícias

Cybersec-1m - 28/11/2025

Suas notícias de cibersegurança em 1 minuto

“Chave de Homem Morto” Aciona Ataque Massivo de Malware na Cadeia npm

A equipe de segurança do GitLab identificou um ataque severo e contínuo de malware na cadeia de suprimentos do npm, a maior biblioteca de código do mundo. Este ataque utiliza um "dead man's switch" que ameaça apagar dados de usuários caso a ameaça seja interrompida, com o malware identificado como Shai-Hulud.

7 notícias

Cybersec-1m - 13/11/2025

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidades no GitLab expõem à Injeção de Prompt e Roubo de Dados

GitLab lançou patches de segurança críticos para nove vulnerabilidades, incluindo uma falha de injeção de prompt (CVE-2025-6945) no GitLab Duo que pode expor informações confidenciais. Todas as instalações auto-gerenciadas são urgentemente recomendadas a atualizar para as versões 18.5.2, 18.4.4 ou 18.3.6.