Aggiornamenti recenti Aprile 8th, 2026 4:00 PM
Apr 05, 2022 Redazione news News, RSS, Vulnerabilità 0
Come riportato da un articolo di Bleeping Computer, il bug, scoperto internamente e identificato come CVE-2022-1162) è presente sia nella Community Edition (CE) sia nella Enterprise Edition (EE) della piattaforma, che si ritiene avere circa 30 milioni di utenti registrati in 66 paesi. La vulnerabilità risulta dall’impostazione accidentale di una password statica durante l’utilizzo della registrazione OmniAuth.
Nella sua notifica di sicurezza il team di GitLab ha spiegato che “è stata assegnata una password hardcoded per gli account registrati usando un provider OmniAuth (ossia OAuth, LDAP o SAML) nelle versioni 14.7 precedenti alla 14.7.7, 14.8 precedenti alla 14.8.5 e 14.9 precedenti alla 14.9.2 di GitLab CE/EE che permette potenzialmente agli aggressori di prendere il controllo degli account”.

Il team consiglia a tutti gli utenti di aggiornare immediatamente le proprie installazioni alle versioni più recenti (14.9.2, 14.8.5, o 14.7.7) di GitLab per bloccare potenziali attacchi. Ha anche reso noto di aver resettato le password di un numero limitato di utenti di GitLab.com per mitigare il problema. Non ha però specificato quali.
Ha infine comunicato di non aver trovato indicazioni nelle proprie indagini che alcun account sia stato compromesso da cyber criminali usando questa vulnerabilità ma di star prendendo misure precauzionali per tutelare la sicurezza degli utenti.
L’azienda ha creato un script che gli amministratori di istanze autogestite della piattaforma possono usare per identificare gli account degli utenti che potrebbero essere stati impattati dalla vulnerabilità CVE-2022-1162. Dopo averli individuati, è consigliato che resettino le loro password.
Ott 03, 2025 0
Set 22, 2023 0
Mag 05, 2023 0
Gen 09, 2023 0
Apr 08, 2026 0
Apr 07, 2026 0
Apr 03, 2026 0
Apr 02, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 08, 2026 0
L’annuncio di Anthropic sembrerebbe una trovata di...
Apr 07, 2026 0
Secondo un’analisi pubblicata dal National Cyber Security...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha...
