Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию

Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию

Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимость (CVE-2026-0723), позволяющая обойти проверку при двухфакторной аутентификации. Для совершения атаки злоумышленник должен знать идентификатор учётных данных жертвы. Уязвимость вызвана отсутствием должной проверки возвращаемого значения в сервисах аутентификации....
20:11, 22.01.2026
Сообщает источник: www.opennet.ru  
Рубрика: «Интернет и Игры»   Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

МВД рекомендовало использовать двухфакторную аутентификацию для защиты учетных записей от взломаМВД рекомендовало использовать двухфакторную аутентификацию для защиты учетных записей от взлома Министерство внутренних дел поделилось рекомендациями о том, как обезопасить онл ...

Новый уровень безопасности виртуальных рабочих столов: Termidesk 6.0 поддерживает двухфакторную аутентификацию с РутокенНовый уровень безопасности виртуальных рабочих столов: Termidesk 6.0 поддерживает двухфакторную аутентификацию с «Рутокен» Компании «Увеон — облачные технологии» (входит в «Группу Астра») и «Актив» объяв ...

Злоумышленники могут обойти аутентификацию почти 700 моделей принтеров BrotherЗлоумышленники могут обойти аутентификацию почти 700 моделей принтеров Brother Сотни моделей принтеров Brother и других производителей (Fujifilm, Toshiba, Rico ...

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификацииУязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подкл ...

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервереУязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устр ...

Уязвимость в утилите smb4k, позволяющая получить права root в системеУязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, ...

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервереУязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен кри ...

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщенияУязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания ...

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщенияУязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания ...

Коростелев  о допуске на Кубок мира: Хочу обойти не только Клебо  хочу обойти всехКоростелев — о допуске на Кубок мира: «Хочу обойти не только Клебо — хочу обойти всех» Российский лыжник Савелий Коростелев поделился эмоциями от допуска на международ ...

Публичные репозитории GitLab сливают более 17 000 секретовПубличные репозитории GitLab «сливают» более 17 000 секретов ИБ-специалист Люк Маршалл (Luke Marshall) изучил 5,6 млн публичных репозиториев ...

Ведомости: профильные ведомства не одобрили аутентификацию в МФО по биометрии"Ведомости": профильные ведомства не одобрили аутентификацию в МФО по биометрии Как уточняет издание, Минцифры концептуально поддерживает повышение доступности ...

ИИ меняет правила игры: как дипфейки ломают банковскую аутентификациюИИ меняет правила игры: как дипфейки ломают банковскую аутентификацию Финансовый сектор оказался в эпицентре технологического парадокса. С одной сторо ...

Исследование: лишь около 10% корпоративных систем поддерживают современную аутентификациюИсследование: лишь около 10% корпоративных систем поддерживают современную аутентификацию Несмотря на то, что, согласно исследованию «Лаборатории Касперского», более трет ...

В Китае запущена платформа BotShare, позволяющая взять робота на прокатВ Китае запущена платформа BotShare, позволяющая взять робота на прокат Бурное развитие робототехнической отрасли в Китае подталкивает участников рынка ...

Создана роботизированная кожа, позволяющая гуманоидным роботам чувствовать прикосновения и больСоздана роботизированная кожа, позволяющая гуманоидным роботам чувствовать прикосновения и боль Учёные из Китая разработали нейроморфную роботизированную электронную кожу (NRE- ...

Робот на час: в Китае запущена платформа BotShare, позволяющая взять робота на прокатРобот на час: в Китае запущена платформа BotShare, позволяющая взять робота на прокат Бурное развитие робототехнической отрасли в Китае подталкивает участников рынка ...

Зарядная станция, позволяющая заряжать смартфон от обычных батареек AA. Представлена Ostation V8 ProЗарядная станция, позволяющая заряжать смартфон от обычных батареек AA. Представлена Ostation V8 Pro Olight представила компактные зарядные станции Ostation V8 и Ostation V8 Pro, ра ...

Найден способ обойти заглушенный GPS !Найден способ обойти заглушенный GPS ! В новом обновлении «Яндекс. Карт» появилась функция ручного уточнения местополож ...

Италия изучит, как обойти увеличение военных расходов до 5%Италия изучит, как обойти увеличение военных расходов до 5% Рим намерен включить в 5% от ВВП, которые страны НАТО договорились тратить на об ...

VSMI.DAY Поиск в новостях