Mercoledi 29 Luglio 2026 01:01:17 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#GitLab 18.11.3


Le diff delle notebook di GitLab diventano un trigger RCE in un nuovo PoC per utente autenticato

Pubblicato: 25 Luglio 2026 12:06Categoria: Ricerca, Exploit e Sicurezza offensivaArea: North America / USAAutore: DEBUGSAGE

Una proof-of-concept pubblicata mostra come un normale account di progetto, due notebook Jupyter costruiti ad arte e una richiesta di diff possano trasformare una funzione di revisione in esecuzione di comandi come utente del servizio Git.

La serie di patch di GitLab mette in luce un punto debole DevOps familiare: la fiducia nel browser e nella pipeline

Pubblicato: 14 Maggio 2026 12:28Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Un aggiornamento di versione che sembra di routine nasconde una storia di sicurezza più interessante: quando una piattaforma di collaborazione mescola sessioni web autenticate e automazione, una falla può minacciare sia la fiducia degli utenti sia la disponibilità del servizio.