🔥 Fique por dentro das novidades mais quentes do momento! 🔥

Leia, comente e fique sempre atualizado!

Apoie esse projeto de divulgacao de noticias! Clique aqui
Uma falha de segurança recentemente divulgada no GitLab foi explorada ativamente poucos dias após a divulgação pública, de acordo com watchTowr.

A vulnerabilidade em questão é CVE-2026-19478 (pontuação CVSS: 9,4), um caso de injeção de código que permite que um invasor não autenticado modifique ou exclua projetos GitLab acessíveis ao público e reescreva seus dados sob certas condições sem exigir credenciais, interação do usuário ou configuração obscura.

As seguintes versões do GitLab Community Edition (CE) e Enterprise Edition (EE) são afetadas pela falha -

18.2 antes de 18.11.11

19.0 antes de 19.0.8

19.1 antes de 19.1.6

19.2 antes de 19.2.4

Em um alerta divulgado no início desta semana, o GitLab disse que o problema poderia ser explorado por meio de uma diretiva GraphQL. As correções para a falha foram implementadas nas versões 19.2.4, 19.1.6, 19.0.8 e 18.11.11 do GitLab CE e EE.

A empresa de gerenciamento preventivo de exposição watchTowr disse ao The Hacker News que foi capaz de reproduzir a vulnerabilidade poucos minutos após sua divulgação, acrescentando que observou exploração em estado selvagem contra sua rede honeypot.

“Esta é a nova realidade de reprodução e exploração de vulnerabilidades, onde os invasores habilitados para IA [inteligência artificial] são capazes de comprimir o tempo desde a divulgação até a exploração e ‘esperar até o próximo ciclo de patch’ muitas vezes é tarde demais”, disse Jake Knott, principal pesquisador de segurança da watchTowr.

"As organizações que ainda não corrigiram devem procurar nos logs da web solicitações que contenham '@gl_introduced' e procurar sinais de investigações ou tentativas de exploração."

watchTowr também observou que o impacto da vulnerabilidade vai além da capacidade de modificar ou excluir projetos públicos, acrescentando que “um invasor pode excluir repositórios inteiros, forjar registros de mesclagem para fazer parecer que uma correção chegou quando isso não aconteceu e banir os mantenedores do projeto”.

O desenvolvimento destaca mais uma vez como a IA está mudando rapidamente a velocidade e a escala dos ataques, tornando crucial que os usuários apliquem as atualizações em tempo hábil.

As organizações que executam instâncias auto-hospedadas do GitLab voltadas para a Internet devem priorizar a atualização para uma versão corrigida. Se a correção imediata não for possível, é aconselhável restringir o acesso não autenticado a "/api/graphql" ou remover totalmente o acesso ao repositório público como uma mitigação.

Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #gitlab #cve202619478 #entra #em #exploração #ativa #poucos #dias #após #a #divulgação
🔔 Siga-nos para não perder nenhuma atualização!

Post a Comment