fuente: https://cybersecuritynews.com/gitlab-vulnerabilities-enable-code-execution/
Una cadena de exploits recientemente descubierta en GitLab muestra cómo dos vulnerabilidades de seguridad de memoria, ocultas durante mucho tiempo en Oj, una biblioteca de análisis JSON para Ruby, podrían combinarse para lograr la ejecución remota de código en instalaciones predeterminadas de GitLab, exponiendo el código fuente, secretos de Rails y servicios internos.
Como parte de la Open Defense Initiative, el investigador de Depthfirst, Yuhang Wu, utilizó el sistema de análisis automatizado para escanear Oj, un analizador JSON nativo de alto rendimiento basado en C, ampliamente utilizado en aplicaciones Ruby, incluyendo GitLab.
La verificación de edad se está convirtiendo en ley a nivel mundial. La cuestión ya no es si las plataformas verifican la edad, sino qué sucede con las imágenes...
Leer artículo →Abbott Laboratories está investigando dos incidentes de ciberseguridad distintos tras confirmar el acceso no autorizado a sistemas internos heredados de Exact S...
Leer artículo →Okta descubrió una vulnerabilidad de denegación de servicio llamada HollowByte en OpenSSL que permite agotar la memoria del servidor mediante fragmentación en s...
Leer artículo →