Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS

Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS

11 Δεκεμβρίου 2025
Η μοναδική καλύτερη αναβάθμιση λογισμικού που έκανα στο Pixel μου δεν ήταν μια σουίτα παραγωγικότητας. ήταν ένα μικροσκοπικό βοηθητικό πρόγραμμα

Η μοναδική καλύτερη αναβάθμιση λογισμικού που έκανα στο Pixel μου δεν ήταν μια σουίτα παραγωγικότητας. ήταν ένα μικροσκοπικό βοηθητικό πρόγραμμα

11 Δεκεμβρίου 2025
Η Tencent πουλά τον κατασκευαστή του Battalion Bulkhead σε νεοσύστατη κοινοπραξία που υποστηρίζεται από τον ιδιοκτήτη της Team 17

Η Tencent πουλά τον κατασκευαστή του Battalion Bulkhead σε νεοσύστατη κοινοπραξία που υποστηρίζεται από τον ιδιοκτήτη της Team 17

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS
Security

Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS

Marizas DimitrisBy Marizas Dimitris11 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS
Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Κρίσιμες ενημερώσεις κώδικα ασφαλείας στις 10 Δεκεμβρίου 2025, που αντιμετωπίζουν δέκα σημαντικές ευπάθειες στις πλατφόρμες Community Edition και Enterprise Edition.

Το GitLab κυκλοφόρησε ενημερωμένες εκδόσεις 18.6.2, 18.5.4 και 18.4.6 για την αντιμετώπιση πολλαπλών ζητημάτων ασφαλείας υψηλής σοβαρότητας.

Εντοπίστηκαν απειλές υψηλής σοβαρότητας

Τέσσερα τρωτά σημεία έλαβαν βαθμολογίες υψηλής σοβαρότητας και απαιτούν άμεση αποκατάσταση.

Το τοπίο ευπάθειας περιλαμβάνει τέσσερα ελαττώματα υψηλής σοβαρότητας, πέντε προβλήματα μέσης σοβαρότητας και μία ευπάθεια χαμηλής σοβαρότητας.

Τέσσερα από τα κρίσιμα ζητήματα περιλαμβάνουν επιθέσεις δέσμης ενεργειών μεταξύ τοποθεσιών (XSS) και ακατάλληλη κωδικοποίηση που θα μπορούσαν να επιτρέψουν μη εξουσιοδοτημένες ενέργειες για λογαριασμό άλλων χρηστών.

Αναγνωριστικό CVEΤύπος ευπάθειαςΒαθμολογία CVSS
CVE-2025-12716Σενάρια μεταξύ τοποθεσιών (XSS)8.7
CVE-2025-8405Λανθασμένη Κωδικοποίηση / Έγχυση HTML8.7
CVE-2025-12029Σενάρια μεταξύ τοποθεσιών (XSS)8.0
CVE-2025-12562Άρνηση υπηρεσίας (DoS)7.5
CVE-2025-11984Παράκαμψη ελέγχου ταυτότητας6.8
CVE-2025-4097Άρνηση υπηρεσίας (DoS)6.5
CVE-2025-14157Άρνηση υπηρεσίας (DoS)6.5
CVE-2025-11247Αποκάλυψη πληροφοριών4.3
CVE-2025-13978Αποκάλυψη πληροφοριών4.3
CVE-2025-12734Έγχυση HTML3.5

Το GitLab συνιστά ανεπιφύλακτα να αναβαθμιστούν άμεσα όλες οι αυτοδιαχειριζόμενες εγκαταστάσεις, καθώς το GitLab.com εκτελεί ήδη την ενημερωμένη έκδοση.

Τα πιο σοβαρά τρωτά σημεία περιλαμβάνουν ένα ελάττωμα δέσμης ενεργειών μεταξύ τοποθεσιών στη λειτουργικότητα του Wiki και ακατάλληλη κωδικοποίηση σε αναφορές ευπάθειας, και τα δύο με βαθμολογία CVSS 8,7.

Επιπλέον, μια ευπάθεια XSS στο Swagger UI (CVSS 8.0) και ένα ζήτημα άρνησης υπηρεσίας GraphQL (CVSS 7.5) ενέχουν σημαντικούς κινδύνους.

Η ευπάθεια GraphQL αφορά ιδιαίτερα τους εισβολείς που δεν έχουν πιστοποιηθεί, οι οποίοι μπορούν να δημιουργήσουν ερωτήματα παρακάμπτοντας τα όρια πολυπλοκότητας για να ενεργοποιήσουν διακοπές στην υπηρεσία.

Μια παράκαμψη ελέγχου ταυτότητας που επηρεάζει τους χρήστες ελέγχου ταυτότητας δύο παραγόντων του WebAuthn αποτελεί απειλή μεσαίας σοβαρότητας. Επιτρέποντας στους επιτιθέμενους να παρακάμψουν τους ελέγχους ασφαλείας.

Τρεις ευπάθειες άρνησης υπηρεσίας στοχεύουν την επεξεργασία ExifTool, το Commit API και τα τελικά σημεία GraphQL, δυνητικά διαταράσσοντας τη διαθεσιμότητα της υπηρεσίας.

Πρόσθετα ζητήματα περιλαμβάνουν την αποκάλυψη πληροφοριών μέσω μηνυμάτων σφάλματος και την εισαγωγή HTML στους τίτλους αιτημάτων συγχώνευσης.

Οι χρήστες που εκτελούν εκδόσεις πριν από 18.4.6, 18.5.x πριν από 18.5.4 ή 18.6.x πριν από 18.6.2 είναι ευάλωτοι σε αυτά τα exploit.

Η ενημερωμένη έκδοση κώδικα περιλαμβάνει μετεγκαταστάσεις βάσης δεδομένων που ενδέχεται να επηρεάσουν τα χρονοδιαγράμματα αναβάθμισης. Οι εμφανίσεις ενός κόμβου θα αντιμετωπίσουν χρόνο διακοπής λειτουργίας κατά την ολοκλήρωση της μετεγκατάστασης.

Οι σωστά διαμορφωμένες αναπτύξεις πολλών κόμβων μπορούν να εφαρμόσουν ενημερώσεις χωρίς διακοπή της υπηρεσίας χρησιμοποιώντας διαδικασίες μηδενικού χρόνου διακοπής λειτουργίας.

Οι οργανισμοί θα πρέπει να δώσουν προτεραιότητα σε αυτές τις ενημερώσεις ως μέρος των τακτικών πρακτικών υγιεινής ασφάλειας. Οι αποκλειστικοί πελάτες του GitLab δεν απαιτούν ενέργειες.

Πρόσθετες λεπτομέρειες σχετικά με τα εύρη εκδόσεων που επηρεάζονται και συγκεκριμένες σημειώσεις ενημέρωσης κώδικα είναι διαθέσιμες στο επίσημο GitLab ελευθέρωση απόδειξη με έγγραφα.



VIA: cybersecuritynews.com

Related Posts


Η νέα επίθεση phishing αξιοποιεί δημοφιλείς επωνυμίες για τη συλλογή διαπιστευτηρίων σύνδεσης
Security

Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security

Χάκερ που εκμεταλλεύονται ευπάθειες στο Ivanti Connect Secure για να αναπτύξουν κακόβουλο λογισμικό MetaRAT
Security
API X Αποκάλυψη πληροφοριών ασφάλεια στον κυβερνοχώρο ενημερώσεις ασφαλείας νέα για την ασφάλεια στον κυβερνοχώρο Παράκαμψη ελέγχου ταυτότητας
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ μοναδική καλύτερη αναβάθμιση λογισμικού που έκανα στο Pixel μου δεν ήταν μια σουίτα παραγωγικότητας. ήταν ένα μικροσκοπικό βοηθητικό πρόγραμμα
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

SHOPFLIX: Η Black Friday 2025 έγραψε ιστορία! Δείτε πώς η σταθερή ανάπτυξη μας εκπλήσσει!
Technology

SHOPFLIX: Η Black Friday 2025 έγραψε ιστορία! Δείτε πώς η σταθερή ανάπτυξη μας εκπλήσσει!

11 Δεκεμβρίου 2025
Η Microsoft διορθώνει τα λευκά φλας της Εξερεύνησης των Windows σε σκοτεινή λειτουργία
Security

Η Microsoft διορθώνει τα λευκά φλας της Εξερεύνησης των Windows σε σκοτεινή λειτουργία

11 Δεκεμβρίου 2025
Το κακόβουλο λογισμικό ValleyRAT χρησιμοποιεί την εγκατάσταση Stealthy Driver για να παρακάμψει τις προστασίες των Windows 11
Security

Το κακόβουλο λογισμικό ValleyRAT χρησιμοποιεί την εγκατάσταση Stealthy Driver για να παρακάμψει τις προστασίες των Windows 11

11 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS Security

Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS

Marizas Dimitris11 Δεκεμβρίου 2025
Η μοναδική καλύτερη αναβάθμιση λογισμικού που έκανα στο Pixel μου δεν ήταν μια σουίτα παραγωγικότητας. ήταν ένα μικροσκοπικό βοηθητικό πρόγραμμα Android

Η μοναδική καλύτερη αναβάθμιση λογισμικού που έκανα στο Pixel μου δεν ήταν μια σουίτα παραγωγικότητας. ήταν ένα μικροσκοπικό βοηθητικό πρόγραμμα

Marizas Dimitris11 Δεκεμβρίου 2025
Η Tencent πουλά τον κατασκευαστή του Battalion Bulkhead σε νεοσύστατη κοινοπραξία που υποστηρίζεται από τον ιδιοκτήτη της Team 17 Entertainment

Η Tencent πουλά τον κατασκευαστή του Battalion Bulkhead σε νεοσύστατη κοινοπραξία που υποστηρίζεται από τον ιδιοκτήτη της Team 17

Marizas Dimitris11 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS

Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS

11 Δεκεμβρίου 2025
Η μοναδική καλύτερη αναβάθμιση λογισμικού που έκανα στο Pixel μου δεν ήταν μια σουίτα παραγωγικότητας. ήταν ένα μικροσκοπικό βοηθητικό πρόγραμμα

Η μοναδική καλύτερη αναβάθμιση λογισμικού που έκανα στο Pixel μου δεν ήταν μια σουίτα παραγωγικότητας. ήταν ένα μικροσκοπικό βοηθητικό πρόγραμμα

11 Δεκεμβρίου 2025
Η Tencent πουλά τον κατασκευαστή του Battalion Bulkhead σε νεοσύστατη κοινοπραξία που υποστηρίζεται από τον ιδιοκτήτη της Team 17

Η Tencent πουλά τον κατασκευαστή του Battalion Bulkhead σε νεοσύστατη κοινοπραξία που υποστηρίζεται από τον ιδιοκτήτη της Team 17

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.