GitLab ออกแพตช์อุดช่องโหว่ความรุนแรงสูง ทำให้ขโมยบัญชีผู้ใช้งานได้

GitLab ออกแพตช์อุดช่องโหว่ความรุนแรงสูง ทำให้ผู้โจมตีสามารถขโมยบัญชีผู้ใช้งานได้

Credit: ShutterStock.com

ช่องโหว่ CVE-2023-7028 มีความรุนแรงตาม CVSSv3 score ระดับ 10/10 เกิดขึ้นในกระบวนการขอ Reset รหัสผ่านทางอีเมล ทำให้ผู้โจมตีสามารถสร้าง HTTP request เพื่อขอตั้งค่ารหัสผ่านใหม่ด้วยอีเมลที่ไม่มีอยู่ในระบบได้ ส่งผลให้ผู้ใช้งานที่ไม่ได้เปิด Two factor authentication (2FA) ตกอยู่ในความเสี่ยงในการเข้าถูกยึดบัญชีทันที สำหรับ GitLab เวอร์ชันที่มีช่องโหว่มีดังนี้

  • 16.1 จนถึง 16.1.5
  • 16.2 จนถึง 16.2.8
  • 16.3 จนถึง 16.3.6
  • 16.4 จนถึง 16.4.4
  • 16.5 จนถึง 16.5.5
  • 16.6 จนถึง 16.6.3
  • 16.7 จนถึง 16.7.1

ผู้ดูแลระบบควรทำการอัปเดตเป็นเวอร์ชันล่าสุดทันที อย่างไรก็ตามยังไม่มีรายงานการโจมตีจากช่องโหว่นี้

ที่มา: https://www.theregister.com/2024/01/15/critical_gitlab_vulnerability/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

Blitzy ระดมทุน 200 ล้านดอลลาร์ที่มูลค่า 1.4 พันล้านดอลลาร์ ช่วยองค์กรดีพลอยเอเจนต์เขียนโค้ดหลายพันตัวพร้อมกัน

Blitzy สตาร์ทอัพพัฒนาซอฟต์แวร์อัตโนมัติกล่าวว่า บริษัทได้ระดมทุนรอบใหม่มูลค่า 200 ล้านดอลลาร์ด้วยมูลค่ากิจการ 1.4 พันล้านดอลลาร์เพื่อขยายแพลตฟอร์มการเขียนโค้ดสำหรับองค์กร