GitLab’de Kritik Dosya Okuma Açığı İçin Yamalar Yayımlandı
GitLab, aralarında CVSS 10 seviyesinde değerlendirilen bir dosya okuma açığının da bulunduğu birden fazla güvenlik sorununu gidermek için güncellemeler yayımladı. Açığın açıklanmasının ardından gerçek dünya ortamlarından gelen tarama girişimleri gözlemlendi.

GitLab, birden fazla güvenlik açığını gidermek amacıyla yamalar yayımladı. Bu açıklar arasında CVSS 10 seviyesinde değerlendirilen kritik bir dosya okuma sorunu da bulunuyor.
The Hacker News’in aktardığı bilgilere göre, söz konusu açığın kamuoyuna duyurulmasının ardından GitLab örneklerine yönelik gerçek dünya kaynaklı tarama girişimleri gözlemlendi. Bu durum, güvenlik güncellemelerinin uygulanmasını daha önemli hale getiriyor.
Dosya okuma açıkları, yetkisiz kişilerin sistemde erişmemesi gereken içerikleri elde etmesine yol açabilir. Ancak sağlanan bilgilerde açığın teknik ayrıntıları, etkilenen sürümler veya saldırıların başarıyla sonuçlanıp sonuçlanmadığı belirtilmiyor.
GitLab kullanıcılarının, kullandıkları sürüm için yayımlanan güvenlik yamalarını takip etmesi ve güncellemeleri gecikmeden uygulaması gerekiyor. Etkilenen sürümlere ilişkin ayrıntılar için GitLab’ın resmi güvenlik duyurularına başvurulmalı.
---
Kaynak: The Hacker News — orijinal haber