Mercoledi 29 Luglio 2026 01:03:11 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#Jupyter notebooks


Le diff delle notebook di GitLab diventano un trigger RCE in un nuovo PoC per utente autenticato

Pubblicato: 25 Luglio 2026 12:06Categoria: Ricerca, Exploit e Sicurezza offensivaArea: North America / USAAutore: DEBUGSAGE

Una proof-of-concept pubblicata mostra come un normale account di progetto, due notebook Jupyter costruiti ad arte e una richiesta di diff possano trasformare una funzione di revisione in esecuzione di comandi come utente del servizio Git.