Preskoči na sadržaj
W3MW3M
Sajber bezbjednost Bearish W3M Vijesti

GitLab CVE-2026-85706: CVSS 10 path-traversal, zakrpe objavljene nakon pokušaja eksploatacije

GitLab je objavio zakrpe za CVE-2026-85706, path-traversal ranjivost sa CVSS 10.0 koja omogućava neautentifikovanom napadaču čitanje proizvoljnih fajlova; pojavili su se i in-the-wild probeovi u satima nakon objave.

News Pulse detalji Kako je vijest klasifikovana
SentimentBearish-0.60 / 1
Pouzdanost procjene80%
Procijenjeni uticaj85/100
Prioritet vijesti85/100
ObuhvatGlobal (GitLab Korisnici I Samostalne Instance)
Tip događajaVulnerability Disclosure
Izvori u obradi184/100 kvalitet izvora
KategorijaSajber bezbjednost
Vremenski horizontOdmah · Kratkoročno
Glavni entitetiGitLab · CVE-2026-85706 · Repository Commits API · The Hacker News
TemeSajber napad · Cloud · Data centri · GitLab · CVE-2026-85706

Ovi podaci opisuju klasifikaciju i tržišni kontekst vijesti. Ne predstavljaju finansijski savjet niti prognozu.

U ovom tekstu

GitLab je objavio zakrpe za CVE-2026-85706, path-traversal ranjivost sa CVSS 10.0 koja omogućava neautentifikovanom napadaču čitanje proizvoljnih fajlova; pojavili su se i in-the-wild probeovi u satima nakon objave.

Bitne tačke

  • CVE-2026-85706 je path-traversal ranjivost u Repository Commits API-ju sa CVSS 10.0 koja dozvoljava čitanje arbitrarnih fajlova bez autentifikacije.
  • GitLab je objavio zakrpe za više ranjivosti, uključujući ovu prirode maksimalne ozbiljnosti.
  • Skeniranja i probe koje ciljaju ranjivost zabilježeni su u realnom svijetu u roku od nekoliko sati nakon javnog otkrivanja.

GitLab CVE-2026-85706 otkriven i zakrpljen

GitLab je objavio zakrpe koje rešavaju više ranjivosti, među kojima je CVE-2026-85706, path-traversal bag u Repository Commits API-ju ocenjen sa CVSS 10.0.

Prema objavi, ranjivost bi mogla omogućiti neautentifikovanom napadaču čitanje proizvoljnih fajlova na serveru GitLab-a, ukoliko je uslov za eksploataciju ispunjen.

In-the-wild probeovi odmah nakon objave

Izvještaj navodi da su uočeni probeovi koji ciljaju ovu ranjivost u realnom svijetu u roku od nekoliko sati nakon javne objave zakrpe.

Pojava aktivnih probeova ubrzava potrebu da korisnici što prije primijene dostupne nadogradnje kako bi spriječili potencijalnu eksfiltraciju fajlova.

Preporučene radnje i kontekst zakrpa

GitLab je objavio ažuriranja koja adresiraju CVE-2026-85706 i druge izdvojene ranjivosti; administratori GitLab instanci pozvani su da primijene zakrpe što je prije moguće.

Organizacije koje ne mogu odmah nadograditi trebaju razmotriti privremene mjere kontrole pristupa i segmentacije kako bi smanjile površinu izlaganja do primjene trajne zakrpe.

Praćenje i izvještavanje o incidentima

S obzirom na zabilježene probeove nakon otkrivanja, timovi za bezbjednost trebaju pratiti logove pristupa, pokušaje čitanja fajlova i anomalije u Repository Commits API-ju.

Ukoliko se otkriju indikacije eksploatacije, preporučuje se izolacija pogođenih sistema i pokretanje forenzičke analize kako bi se utvrdio obim incidenta.

MarkoW3M
Autor

MarkoW3M

Redakcija Web3 Montenegro prati regulativu, tržište, infrastrukturu i razvoj digitalne ekonomije.

Sve objave →
W3M DISKUSIJA

Komentari

Diskusija je otvorena za W3M korisnike. Komentare mogu čitati svi, a objavljivanje zahtijeva prijavu.

0 komentara
Još nema komentara. Budi prvi koji će pokrenuti diskusiju.