Security Lab

GitLab

GitLab - это платформа для управления и хранения исходного кода, которая обеспечивает совместную работу разработчиков и команд над проектами программного обеспечения. Она предоставляет инструменты для контроля версий, непрерывной интеграции и развертывания (CI/CD), отслеживания ошибок, планирования проектов и других задач разработки.

Токены уходят в прошлое. Rust-разработчики теперь будут спать спокойнее

Публикация наконец станет ежедневной рутиной, а не рискованной точкой входа.

Битва за GPU. Злоумышленники научились «убивать» чужие майнеры, чтобы высвободить мощности для себя

Счета за электричество оплачиваете вы, а прибыль забирают невидимые захватчики.

ИИ-помощник подсказал название пакета, вы сделали "npm install" — и передали все токены GitHub хакерам. PhantomRaven не оставил шансов

Вредоносный код подгружается динамически и сливает секреты по трём каналам связи.

GitLab раскрыл тайну. Хакеры сменили тактику, но их цель — не программисты. Может быть, вы?

Киберпреступники поняли, что неподготовленные сотрудники становятся жертвами в разы чаще.

8.5 из 10: критическая брешь в GitLab поставила под удар четверть всех серверов в России

Минимальные права разработчика оказались билетом в закрытые недра корпоративных серверов.

Любой сайт теперь может читать ваши разговоры с ИИ. Без единого клика

Брешь в Ollama позволяет читать ваши чаты с ИИ и подсовывать "отравленные" модели.

Разборка в даркнете закончилась падением GitLab, утечками Web3 и атаками на банки

Пока хакеры делят влияние, вы теряете доступ к системам и клиентам.

GitLab хотел сэкономить время — а получил ИИ, который шпионит в комментариях

ИИ-ассистент GitLab Duo помог с задачей — и незаметно слил весь приватный код.

5 критических багов: GitLab теряет контроль над безопасностью

Запуск пайплайнов теперь сопряжён с неожиданными рисками.

Критическая уязвимость в GitLab: вход без пароля доступен каждому хакеру

Выявленная брешь получила максимально возможную оценку по шкале CVSS.

GitLab: срочное обновление для защиты CI/CD процессов

Уязвимость в GitLab позволяет манипулировать конвейерами.

GitLab под ударом: 14 дыр в безопасности ждут своего звёздного часа

Компания рекомендует срочно обновиться для защиты от потенциальных атак.

Не ждите, пока ваш аккаунт взломают: CVE-2024-4835 касается каждого разработчика

Критическая XSS-уязвимость настежь распахивает двери перед злоумышленниками.

CISA: критический недостаток в GitLab активно эксплуатируется хакерами

Агентство призывает федеральные ведомства устранить проблему в своих системах, пока не стало поздно.

Комментарии в коде как оружие: ошибка в GitLab позволяет скрытно заражать разработчиков

Будет ли исправлен недостаток, который позволяет незаметно внедрять вирусы в код?

Visa предупреждает: новый вирус JsOutProx атакует банки и их клиентов

Как распространяется банковский троян и причем здесь GitLab?

CVE-2023-7028: корпоративные секреты с 5300 серверов вот-вот станут добычей хакеров

Почему администраторы не спешат с обновлением, рискуя защитой своих сетей?

Zero-click в GitLab: 5 критических уязвимостей способны скомпрометировать любую цепочку поставок

Компания призывает пользователей обновиться как можно скорее.

Разработчики становятся жертвами: как хакеры похищают вычислительные ресурсы через PyPI

Засланный казачок нацелен на Linux-системы. Как скоро жертвы атаки заметят неладное?