Инженеры GitLab выпустили патчи для критической уязвимости CVE-2026-85706, получившей максимальные 10 баллов по шкале CVSS и позволяющей неаутентифицированному атакующему читать произвольные файлы на сервере.Хакер Online
Проблема затрагивает GitLab Community Edition (CE) и Enterprise Edition (EE): все версии, начиная с 18.7 и до 19.1.7 включительно, а также версии 19.2–19.2.5 и 19.3–19.3.1.Хакер Online
Исследователи предупреждают, что фиксируют попытки сканирований уязвимых серверов с 11 сентября 2026 года, причем первые попытки эксплуатации начались спустя считанные часы после публичного раскрытия бага.Хакер Online
Подобные баги в GitLab и других крупных DevOps-платформах будут возникать снова, поэтому автоматизированный мониторинг патчей должен стать частью обычного рабочего процесса, а не разовой акцией после очередной новости.CISOCLUB
Источники: