安全研究人员发现,GitLab已遭公开的远程代码执行(RCE)漏洞正被积极利用,攻击者可借此窃取源代码仓库和CI/CD流水线凭据。该漏洞影响多个版本,攻击者通过构造恶意请求可在受害服务器上执行任意命令。建议管理员立即升级至最新版本,并检查是否存在异常访问痕迹。此漏洞的公开利用极大增加了开源项目和企业内网GitLab实例的风险,CI/CD管道中的敏感凭据尤其需要重点防护。🔗 原文链接:https://x.com/DailyDarkWeb/status/2081276341324857349
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







