Aggiornamenti recenti Maggio 22nd, 2026 12:00 PM
Apr 05, 2022 Redazione news News, RSS, Vulnerabilità 0
Come riportato da un articolo di Bleeping Computer, il bug, scoperto internamente e identificato come CVE-2022-1162) è presente sia nella Community Edition (CE) sia nella Enterprise Edition (EE) della piattaforma, che si ritiene avere circa 30 milioni di utenti registrati in 66 paesi. La vulnerabilità risulta dall’impostazione accidentale di una password statica durante l’utilizzo della registrazione OmniAuth.
Nella sua notifica di sicurezza il team di GitLab ha spiegato che “è stata assegnata una password hardcoded per gli account registrati usando un provider OmniAuth (ossia OAuth, LDAP o SAML) nelle versioni 14.7 precedenti alla 14.7.7, 14.8 precedenti alla 14.8.5 e 14.9 precedenti alla 14.9.2 di GitLab CE/EE che permette potenzialmente agli aggressori di prendere il controllo degli account”.

Il team consiglia a tutti gli utenti di aggiornare immediatamente le proprie installazioni alle versioni più recenti (14.9.2, 14.8.5, o 14.7.7) di GitLab per bloccare potenziali attacchi. Ha anche reso noto di aver resettato le password di un numero limitato di utenti di GitLab.com per mitigare il problema. Non ha però specificato quali.
Ha infine comunicato di non aver trovato indicazioni nelle proprie indagini che alcun account sia stato compromesso da cyber criminali usando questa vulnerabilità ma di star prendendo misure precauzionali per tutelare la sicurezza degli utenti.
L’azienda ha creato un script che gli amministratori di istanze autogestite della piattaforma possono usare per identificare gli account degli utenti che potrebbero essere stati impattati dalla vulnerabilità CVE-2022-1162. Dopo averli individuati, è consigliato che resettino le loro password.
Ott 03, 2025 0
Set 22, 2023 0
Mag 05, 2023 0
Gen 09, 2023 0
Mag 21, 2026 0
Mag 20, 2026 0
Mag 19, 2026 0
Mag 14, 2026 0
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 21, 2026 0
L’epoca d’oro dei bug bounty potrebbe stare entrando in...
Mag 20, 2026 0
Un attacco informatico basato su una vulnerabilità...
Mag 19, 2026 0
Nonostante Internet Explorer sia ormai ufficialmente morto...
Mag 14, 2026 0
Una vulnerabilità critica rimasta nascosta per quasi due...
Mag 11, 2026 0
La corsa all’AI sta creando nuove superfici di attacco...
