Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • GitLab lanza parches de seguridad urgentes para vulnerabilidades críticas
  • Tecnología

GitLab lanza parches de seguridad urgentes para vulnerabilidades críticas

teknomers 20 de Eylül de 2023 (Last updated: 20 de Eylül de 2023) 2 minutes read
GitLab lanza parches de seguridad urgentes para vulnerabilidades críticas


20 de septiembre de 2023THNVulnerabilidad/Seguridad del software

GitLab ha enviado parches de seguridad para resolver una falla crítica que permite a un atacante ejecutar canalizaciones como otro usuario.

El problema, rastreado como CVE-2023-5009 (Puntuación CVSS: 9.6), afecta a todas las versiones de GitLab Enterprise Edition (EE) a partir de 13.12 y anteriores a 16.2.7, así como a partir de 16.3 y anteriores a 16.3.4.

“Era posible que un atacante ejecutar tuberías como un usuario arbitrario a través de políticas de análisis de seguridad programadas”, GitLab dicho en un aviso. “Esto fue un desvío de CVE-2023-3932 mostrando un impacto adicional”.

La explotación exitosa de CVE-2023-5009 podría permitir que un actor de amenazas acceda a información confidencial o aproveche los permisos elevados del usuario suplantado para modificar el código fuente o ejecutar código arbitrario en el sistema, lo que tendría graves consecuencias.

Al investigador de seguridad Johan Carlsson (también conocido como joaxcar) se le atribuye el mérito de descubrir e informar la falla. GitLab abordó CVE-2023-3932 a principios de agosto de 2023.

La vulnerabilidad se solucionó en las versiones 16.3.4 y 16.2.7 de GitLab.

PRÓXIMO SEMINARIO WEB

Seguridad Level-Up SaaS: una guía completa para ITDR y SSPM

Manténgase a la vanguardia con conocimientos prácticos sobre cómo ITDR identifica y mitiga las amenazas. Conozca el papel indispensable de SSPM para garantizar que su identidad siga siendo inviolable.

Potencia tus habilidades

La divulgación se produce cuando un error crítico de GitLab de dos años (CVE-2021-22205, puntuación CVSS: 10.0) continúa siendo explotado activamente por actores de amenazas en ataques del mundo real.

A principios de esta semana, Trend Micro reveló que un adversario vinculado a China conocido como Earth Lusca está apuntando agresivamente a servidores públicos al utilizar como arma fallas de seguridad del día N, incluido CVE-2021-22205, para infiltrarse en las redes de las víctimas.

Se recomienda encarecidamente que los usuarios actualicen sus instalaciones de GitLab a la última versión lo antes posible para protegerse contra riesgos potenciales.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Monique van de Ven atacada por Dries Roelvink: “¡Esa cara!”
Next: La UNESCO ha premiado en particular las cuevas y los fenómenos kársticos encontrados en las rocas evaporíticas de esta zona de Italia, elevando así el número de sitios a 59 a nivel nacional

Related Stories

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026

You May Have Missed

  • General

Colombia se inclina a la derecha: el candidato antisistema respaldado por Trump gana por poco las elecciones presidenciales

teknomers 21 de Haziran de 2026
  • General

Lecciones de vida: El mejor proverbio del día: ‘Cualquiera puede ser educado con un rey, pero…’ Lecciones de vida de un proverbio africano sobre el carácter humano, la humildad, la ética del ecosistema, la arrogancia, el estatus social, la amabilidad intencionada y la nobleza moral.

teknomers 21 de Haziran de 2026
  • Deporte

Meijer LPGA Classic: Miyu Yamashita gana en el desempate y niega a Lottie Woad su tercer título en la LPGA

teknomers 21 de Haziran de 2026
  • General

Lecciones de vida: La mejor cita del día de Maya Angelou: ‘Ten suficiente coraje para confiar…’ Lecciones de vida sobre vulnerabilidad, amor, sanación, resiliencia, compromiso, coraje y por qué no se debe perder la fe en cuestiones del corazón.

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.