Výsledky hledání

výrobce: GitLab× typ: novinka v produktu× v celém archivu zrušit filtry

5 karet z 6 položek CZ · EN/orig

1

SPOJENO PŘES CVE GitLab opravil kritickou zranitelnost umožňující čtení citlivých dat

GitLab vyzval k aktualizaci kvůli kritické chybě typu 'path traversal' označené jako CVE-2026-85706, která neověřenému útočníkovi umožňuje číst libovolná data ze serveru. Společnost watchTowr již zaznamenala skenování zranitelných instancí a GitLab chybu opravil ve verzích 19.3.2, 19.2.6 a 19.1.

KEV ✓ EPSS 0.15 CVE-2026-85706 GitLab veřejná správa CZ NL CA US

tg: zneužíváno tg: zranitelnost tg: regulace tg: novinka v produktu

· CSIRT.CZ (CZ.NIC) · GitLab opravil kritickou zranitelnost umožňující čtení citlivých dat · NCSC-NL · NCSC-2026-0367 [1.00] [H/H] Kwetsbaarheid verholpen in GitLab Community en Enterprise Editions · Cyber Centre Kanada · GitLab security advisory (AV26-917) · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability (CVE-2026-85706)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

1

SPOJENO PŘES CVE GitLab opravuje kritickou chybu CVE-2026-85706 aktivně zneužívanou v útocích

GitLab vydal bezpečnostní opravy pro Community Edition a Enterprise Edition, které řeší kritickou zranitelnost CVE-2026-85706 s CVSS 10.0 umožňující neautentizovaným uživatelům číst libovolné soubory ze serveru. Americká agentura CISA chybu zařadila do katalogu KEV z důvodu jejího aktivního zneužívání a Rapid7 doporučuje provést bezodkladnou aktualizaci na verze 19.1.8, 19.2.6 či 19.3.2.

KEV ✓ EPSS 0.15 CVSS 10.0 CVE-2026-85706 CVE-2026-87719 GitLab US SE

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

· Rapid7 · CVE-2026-85706: Critical GitLab Path Traversal Exploited in the Wild · CERT-SE · GitLab rättar kritiska sårbarheter

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

Kritické bezpečnostní aktualizace pro GitLab: 19.3.2, 19.2.6 a 19.1.8

GitLab vydal bezpečnostní verze 19.3.2, 19.2.6 a 19.1.8 pro edice Community Edition i Enterprise Edition. Opravují řadu zranitelností včetně kritických chyb typu 'path traversal' a nebezpečné deserializace s maximálním skóre CVSS 10.0.

CVSS 10.0 GitLab FI

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

1

SPOJENO PŘES CVE Opravy zranitelností v GitLab CE/EE

Podle italského CSIRT byly vydány bezpečnostní aktualizace pro platformu GitLab CE/EE. Tyto opravy řeší několik zranitelností, z nichž dvě mají kritickou a šest vysokou závažnost.

KEV ✓ EPSS 0.15 CVSS 10.0 CVE-2025-14871 CVE-2026-1168 CVE-2026-13210 CVE-2026-78252 CVE-2026-79708 CVE-2026-85706 CVE-2026-87719 CVE-2026-88765 GitLab IT US

tg: zranitelnost tg: novinka v produktu

· CSIRT Itálie (ACN) · Risolte vulnerabilità in GitLab CE/EE · GitLab Security · GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

1

Zneužívání CI/CD pipeline: Elastic vydává detekční nástroj

Společnost Elastic vydala open-source nástroj cicd-abuse-detector pro detekci podezřelých změn v CI/CD pipelinech na platformách GitHub Actions, GitLab CI a Azure DevOps. Nástroj kombinuje regulární výrazy a analýzu pomocí LLM k odhalení technik útoků na dodavatelský řetězec a krádeží přístupových údajů.

GitHub GitLab Microsoft US

tg: rozbor tg: novinka v produktu tp: dodavatelský řetězec tp: AI tp: identita

· Elastic Security · CI/CD pipeline abuse: the problem no one is watching

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD