Security Lab

GitLab

GitLab - это платформа для управления и хранения исходного кода, которая обеспечивает совместную работу разработчиков и команд над проектами программного обеспечения. Она предоставляет инструменты для контроля версий, непрерывной интеграции и развертывания (CI/CD), отслеживания ошибок, планирования проектов и других задач разработки.

GitLab CVSS 10 уже атакуют. CISA перевела уязвимость в красную зону

Для взлома не нужна учётная запись, а федеральный срок на обновление уже истёк.

GitLab просит срочно обновиться: Path Traversal пробивает сервер до входа

Максимальная оценка CVSS здесь выглядит вполне заслуженной.

$4 на компанию. Вымогатели нашли способ масштабировать взлом с помощью ИИ

Один оператор смог переложить почти всю грязную работу на автономного агента.

Два дня от патча до боевых атак.  В сети появился готовый эксплоит для стирания открытых проектов в GitLab

Резервные копии — теперь не роскошь, а необходимость для всех, кто сидит на GitLab.

Для GitLab опубликовали рабочий RCE-эксплойт, а патч затерялся среди обычных исправлений

GitLab полтора месяца скрывал дыру в безопасности под видом рядового апдейта.

Прибыль растёт, людей сокращают. Oracle уволила 21 тысячу человек ради новых дата-центров

Автоматизация обещала снять рутину, но первой под нож попала сама структура бизнеса.

ИИ пришёл — людей попросили: GitLab открыл „добровольное“ окно ухода

Компания откажется от небольших команд в дорогих юрисдикциях

Украсть фуру через Telegram. Как Diesel Vortex разоряли транспортных гигантов

Слитые чаты раскрыли циничную изнанку самого масштабного взлома в отрасли.

Токены уходят в прошлое. Rust-разработчики теперь будут спать спокойнее

Публикация наконец станет ежедневной рутиной, а не рискованной точкой входа.

Битва за GPU. Злоумышленники научились «убивать» чужие майнеры, чтобы высвободить мощности для себя

Счета за электричество оплачиваете вы, а прибыль забирают невидимые захватчики.

ИИ-помощник подсказал название пакета, вы сделали "npm install" — и передали все токены GitHub хакерам. PhantomRaven не оставил шансов

Вредоносный код подгружается динамически и сливает секреты по трём каналам связи.

GitLab раскрыл тайну. Хакеры сменили тактику, но их цель — не программисты. Может быть, вы?

Киберпреступники поняли, что неподготовленные сотрудники становятся жертвами в разы чаще.

8.5 из 10: критическая брешь в GitLab поставила под удар четверть всех серверов в России

Минимальные права разработчика оказались билетом в закрытые недра корпоративных серверов.

Любой сайт теперь может читать ваши разговоры с ИИ. Без единого клика

Брешь в Ollama позволяет читать ваши чаты с ИИ и подсовывать "отравленные" модели.

Разборка в даркнете закончилась падением GitLab, утечками Web3 и атаками на банки

Пока хакеры делят влияние, вы теряете доступ к системам и клиентам.

GitLab хотел сэкономить время — а получил ИИ, который шпионит в комментариях

ИИ-ассистент GitLab Duo помог с задачей — и незаметно слил весь приватный код.

5 критических багов: GitLab теряет контроль над безопасностью

Запуск пайплайнов теперь сопряжён с неожиданными рисками.

Критическая уязвимость в GitLab: вход без пароля доступен каждому хакеру

Выявленная брешь получила максимально возможную оценку по шкале CVSS.

GitLab: срочное обновление для защиты CI/CD процессов

Уязвимость в GitLab позволяет манипулировать конвейерами.