By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν την αυθαίρετη εκτέλεση κώδικα
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν την αυθαίρετη εκτέλεση κώδικα
Security

Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν την αυθαίρετη εκτέλεση κώδικα

Marizas Dimitris
Last updated: 8 Ιανουαρίου 2026 13:01
Marizas Dimitris
Share
Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν την αυθαίρετη εκτέλεση κώδικα
Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν την αυθαίρετη εκτέλεση κώδικα
SHARE


Το GitLab κυκλοφόρησε ενημερώσεις κώδικα ασφαλείας έκτακτης ανάγκης για πολλαπλές εκδόσεις της πλατφόρμας του, αντιμετωπίζοντας οκτώ ευπάθειες που θα μπορούσαν να επιτρέψουν την αυθαίρετη εκτέλεση κώδικα και τη μη εξουσιοδοτημένη πρόσβαση σε αυτοδιαχειριζόμενες εγκαταστάσεις.

Οι ενημερωμένες εκδόσεις 18.7.1, 18.6.3 και 18.5.5 αναπτύχθηκαν στο GitLab.com στις 7 Ιανουαρίου 2026, με τους αυτοφιλοξενούμενους πελάτες να συμβουλεύονται έντονα να αναβαθμίσουν αμέσως.

Η πιο σοβαρή ευπάθεια, το CVE-2025-9222, επηρεάζει το GitLab Community and Enterprise Editions και έχει βαθμολογία CVSS 8,7.

Αυτό το αποθηκευμένο ελάττωμα δέσμης ενεργειών μεταξύ τοποθεσιών (XSS) στα σύμβολα θέσης GitLab Flavored Markdown θα μπορούσε να επιτρέψει στους επιβεβαιωμένους εισβολείς να εκτελούν κακόβουλο κώδικα στα προγράμματα περιήγησης των θυμάτων.

Οι επηρεαζόμενες εκδόσεις εκτείνονται από την 18.2.2 έως την 18.7.0, επηρεάζοντας ένα ευρύ φάσμα αναπτύξεων. Ένα δεύτερο ζήτημα υψηλής σοβαρότητας, το CVE-2025-13761, επηρεάζει το στοιχείο Web IDE και έχει βαθμολογία CVSS 8,0.

Αυτό το ελάττωμα επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα παρασύροντας συνδεδεμένους χρήστες σε κακόβουλο ιστοσελίδες, οι οποίες μπορούν να παραβιάσουν συνεδρίες και να οδηγήσουν σε μη εξουσιοδοτημένη πρόσβαση σε αποθετήρια.

Οι πελάτες Enterprise Edition αντιμετωπίζουν πρόσθετους κινδύνους από το CVE-2025-13772, ένα σφάλμα εξουσιοδότησης που λείπει στο Duo Workflows API που επιτρέπει στους επαληθευμένους χρήστες να πρόσβαση στο AI ρυθμίσεις μοντέλου από μη εξουσιοδοτημένους χώρους ονομάτων.

Ανακαλύφθηκε εσωτερικά από τον μηχανικό του GitLab, Jessie Young, αυτό το ελάττωμα έχει βαθμολογία CVSS 7,1.

Πρόσθετα τρωτά σημεία και αντίκτυπος

Η ενημερωμένη έκδοση ασφαλείας αντιμετωπίζει επίσης ζητήματα μέσης σοβαρότητας, συμπεριλαμβανομένων των ευπαθειών άρνησης υπηρεσίας στη λειτουργικότητα εισαγωγής (CVE-2025-10569).

Ανεπαρκή στοιχεία ελέγχου πρόσβασης σε μεταλλάξεις GraphQL που θα μπορούσαν να επιτρέψουν μη εξουσιοδοτημένες τροποποιήσεις δρομέων (CVE-2025-11246).

Ένα σφάλμα αποκάλυψης πληροφοριών χαμηλής σοβαρότητας στην απόδοση του διαγράμματος Mermaid (CVE-2025-3950) ολοκληρώνει το σύνολο ενημερώσεων κώδικα.

Η ομάδα ασφαλείας του GitLab τονίζει ότι όλοι οι τύποι ανάπτυξης, τα πακέτα Omnibus, οι εγκαταστάσεις πηγαίου κώδικα και τα γραφήματα Helm απαιτούν άμεση ενημέρωση.

Οι παρουσίες ενός κόμβου θα αντιμετωπίσουν χρόνο διακοπής λειτουργίας κατά τη διάρκεια των αναβαθμίσεων λόγω υποχρεωτικών μετεγκαταστάσεων της βάσης δεδομένων. Ταυτόχρονα, οι αναπτύξεις πολλών κόμβων μπορούν να επιτύχουν ενημερώσεις μηδενικού χρόνου διακοπής λειτουργίας ακολουθώντας τις κατάλληλες διαδικασίες.

Αναφέρθηκαν τα τρωτά σημεία μέσω του προγράμματος επιβράβευσης σφαλμάτων HackerOne του GitLab, με τον ερευνητή yvvdwf να πιστώνεται ανακαλύπτοντας το κρίσιμο ελάττωμα XSS.

Το GitLab διατηρεί μια πολιτική αποκάλυψης 30 ημερών, σύμφωνα με την οποία οι λεπτομερείς αναφορές ζητημάτων δημοσιοποιούνται στον ιχνηλάτη του μετά την έκδοση εμπλάστρου.

Οι αυτοδιαχειριζόμενοι διαχειριστές του GitLab θα πρέπει να συμβουλεύονται την επίσημη τεκμηρίωση ενημέρωσης και να εγγραφούν στην τροφοδοσία RSS έκδοσης ασφαλείας του GitLab για μελλοντικές ειδοποιήσεις ενημερώσεων κώδικα.



VIA: cybersecuritynews.com

Ρώσοι χάκερ εξελίσσουν κακόβουλο λογισμικό που ωθείται σε captchas “Δεν είμαι ρομπότ”.
OpenAI GPT-5.2-Codex Supercharges Agentic Coding and Vulnerability Detection
Το Quantum Route Redirect PhaaS στοχεύει χρήστες του Microsoft 365 παγκοσμίως
Η ιδιωτική υπηρεσία DNS DNS0.EU τερματίζεται λόγω ζητημάτων βιωσιμότητας
Cloud Atlas Hacker Group που εκμεταλλεύεται ευπάθειες του γραφείου για την εκτέλεση κακόβουλου κώδικα
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Απίστευτο! Δοκιμάστε το Starlink δωρεάν για 1 μήνα – Η Ελλάδα έχει την ευκαιρία της! Ανατροπή στην Ελλάδα: Το Starlink εκτοξεύει την ταχύτητα του Ίντερνετ με τους νέους επίγειους σταθμούς!
Next Article ΑΙΧΜΕΣ: Αγωνία για το πρόγραμμα των 24,8 εκατ. ευρώ - Τυπολογίες ΑΙΧΜΕΣ: “Κοράκια” σε live streaming
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Νόμιζα ότι ήμουν έτοιμος να εγκαταλείψω τους Χάρτες Google — μέχρι να παρατηρήσω τι έχασα
Νόμιζα ότι ήμουν έτοιμος να εγκαταλείψω τους Χάρτες Google — μέχρι να παρατηρήσω τι έχασα
Android Phones Technology
ΑΙΧΜΕΣ: Αγωνία για το πρόγραμμα των 24,8 εκατ. ευρώ - Τυπολογίες
ΑΙΧΜΕΣ: “Κοράκια” σε live streaming
Entertainment
Απίστευτο! Δοκιμάστε το Starlink δωρεάν για 1 μήνα – Η Ελλάδα έχει την ευκαιρία της!
Ανατροπή στην Ελλάδα: Το Starlink εκτοξεύει την ταχύτητα του Ίντερνετ με τους νέους επίγειους σταθμούς!
Technology
Σοκ! Καυτές αποκαλύψεις για τις απολύσεις στη Rockstar που θα σας αφήσουν άφωνους!
Σοκ! Καυτές αποκαλύψεις για τις απολύσεις στη Rockstar που θα σας αφήσουν άφωνους!
Technology

You Might also Like

Ευπάθειες 0-ημέρας της Apple που αξιοποιούνται σε εξελιγμένες επιθέσεις που στοχεύουν χρήστες iPhone
Security

Ευπάθειες 0-ημέρας της Apple που αξιοποιούνται σε εξελιγμένες επιθέσεις που στοχεύουν χρήστες iPhone

Marizas Dimitris
Marizas Dimitris
3 Min Read
BusinessComputerEntertainmentFeaturedFeatured ReviewsInternetPeople's FavoritePopular NowSecurityTechnology

ΣΟΚ στη Σαντορίνη: Έπεσε το «μεγαλύτερο» δίκτυο πειρατικής τηλεόρασης – Μαύρο σε ξενοδοχεία, επιχειρήσεις και σπίτια!

Marizas Dimitris
Marizas Dimitris
5 Min Read
Το RondoDox botnet εκμεταλλεύεται το ελάττωμα του React2Shell για να παραβιάσει τους διακομιστές Next.js
Security

Το RondoDox botnet εκμεταλλεύεται το ελάττωμα του React2Shell για να παραβιάσει τους διακομιστές Next.js

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?