Kritische Gitlab-Schwachstelle wird aktiv ausgenutzt


Neue Antwort erstellen
Erstellt
Mai. '24
letzte Antwort
Noch keine
12
Aufrufe
1
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15575
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragFr 03. Mai, 2024 13:09


Die Schwachstelle ermöglicht es Angreifern, beliebige Nutzerpasswörter über eine eigene E-Mail-Adresse zurückzusetzen. Tausende von Gitlab-Instanzen sind gefährdet.



Eine seit Januar bekannte Sicherheitslücke gefährdet noch immer weltweit Tausende von Gitlab-Instanzen. Die US-Sicherheitsbehörde Cisa hat inzwischen eine Warnmeldung herausgegeben, laut der die Schwachstelle aktiv ausgenutzt wird. Die Sicherheitslücke ist als CVE-2023-7028 registriert und mit einem maximal möglichen CVSS von 10 als kritisch bewertet. Sie ermöglicht die Übernahme fremder Accounts ohne jegliche Nutzerinteraktion.

Betroffen ist sowohl die Community- als auch die Enterprise-Edition von Gitlab in den Versionen 16.1 bis 16.7. Durch die Schwachstelle können Angreifer die Passwörter beliebiger Gitlab-Nutzer über eine nicht verifizierte E-Mail-Adresse zurücksetzen und dadurch deren Konten infiltrieren.

Der Entwickler der Quellcode-Verwaltungssoftware stellte schon im Januar Patches für CVE-2023-7028 bereit, jedoch scheinen viele betroffene Systeme noch nicht aktualisiert worden zu sein. Ende Januar waren fast 5.400 Gitlab-Instanzen anfällig für die Sicherheitslücke. Aktuell sind es den Aufzeichnungen von Shadowserver zufolge noch knapp 2.400 Systeme, davon 1.081 in Europa und 284 allein in Deutschland.






C&M News: https://ress.at/-news03052024130930.html

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
EU wird Zinsen aus Russland-Vermögen für Ukraine nutzen
Fluent Bit: Kritische Schwachstelle betrifft alle gängigen Cloudanbieter
Budgetklausur: Regierung wird Vorhaben streichen müssen
Jedes achte Kleidungsstück wird nicht getragen
Sonderwochengeld wird eingeführt
COFAG-Ausschuss: Benko wird vorgeführt
Götzis wird wieder zum Mehrkampf-Mekka
Tödliche Hundeattacke: 20-Jährige wird angezeigt
A10: Blockabfertigung Richtung Süden aktiv
ÖBAG-Chefin: Dividende für kritische Infrastruktur widmen

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top