GitLab แจ้งเตือนให้ลูกค้าทำการแพตช์เพื่อแก้ไขช่องโหว่ระดับ Critical ใน AI Gateway service โดยด่วน ซึ่งช่องโหว่นี้อาจทำให้ผู้โจมตีสามารถรันคำสั่งใด ๆ ก็ได้ บน Instances ที่มีช่องโหว่ (more…)
GitLab แจ้งเตือนช่องโหว่ RCE ระดับ Critical ใน AI Gateway service
GitLab เร่งให้ผู้ใช้อัปเดตแพตช์แก้ไขช่องโหว่ Path Traversal ที่มีความรุนแรงระดับสูงสุด
เมื่อวันพฤหัสบดีที่ผ่านมา GitLab ได้ออกประกาศเตือนให้ผู้ใช้งานเร่งอัปเดตแพตช์บนเซิร์ฟเวอร์ทันที เพื่อป้องกันช่องโหว่ประเภท Path Traversal ที่มีความรุนแรงระดับสูงสุด (Maximum-severity) หมายเลข CVE-2026-85706
(more…)
ช่องโหว่ CVE-2026-19478 ใน GitLab ถูกนำไปใช้โจมตีจริง ภายในไม่กี่วันหลังการเปิดเผย
ช่องโหว่ด้านความปลอดภัยที่เพิ่งถูกเปิดเผยใน GitLab ได้ถูกนำไปใช้ในการโจมตีจริงแล้ว ภายในเวลาเพียงไม่กี่วันหลังจากถูกเปิดเผยต่อสาธารณะ ตามข้อมูลจาก watchTowr (more…)
CISA แจ้งเตือนช่องโหว่ของ GitLab ที่มีอายุกว่า 5 ปี ซึ่งกำลังถูกนำไปใช้ในการโจมตี
หน่วยงานความมั่นคงปลอดภัยทางไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐอเมริกา หรือ CISA ได้สั่งการให้หน่วยงานรัฐบาลเร่งอัปเดตระบบ เพื่อปิดช่องโหว่ของ GitLab ที่มีอายุมากกว่า 5 ปี หลังพบว่ากำลังถูกใช้ในการโจมตีอยู่ในขณะนี้ (more…)
Zoom และ GitLab ออกอัปเดตความปลอดภัย เพื่อแก้ไขช่องโหว่ RCE, DoS และ Bypass 2FA
Zoom และ GitLab ได้ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ด้านความปลอดภัยหลายรายการ ที่อาจนำไปสู่การโจมตีแบบ Denial-of-Service (DoS) และการเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล
ช่องโหว่ที่รุนแรงที่สุดในครั้งนี้คือช่องโหว่ด้านความปลอดภัยระดับ Critical ที่ส่งผลกระทบต่อ Zoom Node Multimedia Routers (MMRs) ซึ่งอาจทำให้ผู้เข้าร่วมการประชุมสามารถโจมตีด้วยการเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกลได้ ช่องโหว่นี้มีหมายเลข CVE-2026-22844 และถูกพบโดยทีม Offensive Security โดย CVSS สูงถึง 9.9 จาก 10.0
(more…)
GitLab ออกแพตช์แก้ไขช่องโหว่ account takeover ที่มีระดับความรุนแรงสูง และแก้ไขปัญหาการยืนยันตัวตน
GitLab ออกแพตซ์อัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่หลายรายการในแพลตฟอร์ม DevSecOps รวมถึงช่องโหว่ที่ทำให้ผู้โจมตีสามารถยึดบัญชี และแทรกโค้ดที่เป็นอันตรายลงใน pipeline ได้
โดยบริษัทได้ปล่อยเวอร์ชันอัปเดตสำหรับ GitLab Community และ Enterprise ได้แก่ เวอร์ชัน 18.0.2, 17.11.4 และ 17.10.8 เพื่อแก้ไขช่องโหว่ด้านความปลอดภัย และแนะนำให้ผู้ดูแลระบบอัปเกรดทันที (more…)
Pearson บริษัทด้านการศึกษารายใหญ่ถูกโจมตีทางไซเบอร์ทำให้ข้อมูลลูกค้ารั่วไหล
ตามรายงานจาก BleepingComputer บริษัท Pearson ซึ่งเป็นหนึ่งในผู้นำด้านการศึกษาระดับโลกถูกโจมตีทางไซเบอร์ ทำให้แฮ็กเกอร์สามารถเข้าถึงข้อมูลภายในองค์กร รวมถึงข้อมูลลูกค้าบางส่วน (more…)
GitLab ออกแพตช์แก้ไขช่องโหว่ authentication bypass ระดับ Critical
GitLab ออกแพตซ์อัปเดตด้านความปลอดภัยสำหรับ Community Edition (CE) และ Enterprise Edition (EE) โดยแก้ไขช่องโหว่ทั้งหมด 9 รายการ ซึ่งรวมถึงช่องโหว่ authentication bypass ระดับ Critical สองรายการที่อยู่ในไลบรารี ruby-saml (more…)
ช่องโหว่ใน GitLab ทำให้ผู้ไม่หวังดีสามารถ Bypass ความปลอดภัย และเรียกใช้สคริปต์ตามที่ต้องการได้
GitLab ออกอัปเดตด้านความปลอดภัยอย่างเร่งด่วน เพื่อแก้ไขช่องโหว่หลายรายการที่มีระดับความรุนแรงสูงในแพลตฟอร์ม ซึ่งสามารถทำให้ผู้ไม่หวังดีสามารถ Bypass กลไกด้านความปลอดภัย, เรียกใช้สคริปต์ที่เป็นอันตราย และเข้าถึงข้อมูลที่มีความสำคัญ (more…)
แพตช์ด่วน GitLab แก้ไขช่องโหว่ที่สำคัญในทุกเวอร์ชัน
GitLab ได้ประกาศการปล่อยแพตช์ที่สำคัญสำหรับ Community Edition (CE) และ Enterprise Edition (EE) ในเวอร์ชัน 17.4.2, 17.3.5 และ 17.2.9 แพตช์สำคัญเหล่านี้ของ GitLab จำเป็นสำหรับการติดตั้ง GitLab ที่จัดการด้วยตนเอง (self-managed) ทั้งหมด เนื่องจากการแก้ไขช่อง (more…)
