Postřehy z bezpečnosti: kritická infrastruktura USA čelí útokům na řídicí systémy
Před 12 dny
V dnešním díle se podíváme na zneužití zranitelnosti v GitLab, útoky na kritickou infrastrukturu USA, íránský útok na americké univerzity a platby prošlými Visa kartami V GitLabu byla objevena kritická zranitelnost v GraphQL API, která může za určitých podmínek umožnit neautentizovanému útočníkovi vzdáleně upravovat nebo mazat veřejné projekty a uživatelská data. Chyba označená jako CVE-2026–19478 dostala hodnocení CVSS 9,4 z 10 a týká se self-managed instalací GitLabu. GitLab.com a GitLab Dedicated již používají opravené verze.

