GitLab近日披露一个关键安全漏洞,允许未经身份验证的攻击者删除公开项目。该漏洞影响多个版本,攻击者无需任何凭据即可利用此缺陷对公开项目执行删除操作。目前GitLab已发布安全更新修复此问题,建议用户立即升级至最新版本。管理员应检查审计日志,排查是否存在异常删除活动。这是今年发现的最为严重的安全缺陷之一,可能对众多企业和开源项目造成严重影响。
🔗 原文链接:https://x.com/TheHackersNews/status/2089458993639063827
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







