CISA: Los hackers ya están aprovechando una vulnerabilidad de GitLab de máxima gravedad en sus ataques
La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos ha alertado sobre la explotación en ataques de una vulnerabilidad de máxima gravedad que afecta a la plataforma GitLab. Dicha herramienta es utilizada por una gran cantidad de usuarios registrados y por más de la mitad de las empresas pertenecientes a la lista Fortune 100.
El fallo de seguridad, identificado bajo una clave específica, se origina por una falta de cumplimiento en la autenticación y por un confinamiento de rutas incorrecto en la API de confirmaciones de repositorios. Esto permite que atacantes sin autenticar puedan aprovechar la debilidad para acceder a información confidencial, credenciales y secretos almacenados en los servidores afectados mediante una sola petición HTTP.
Ante esta situación, la compañía responsable lanzó actualizaciones para solucionar el problema en distintas versiones de sus ediciones Community y Enterprise, solicitando una aplicación inmediata de los parches. Por su parte, una empresa de ciberseguridad detectó escaneos en la red dirigidos contra servidores que aún no contaban con la corrección, mientras que la agencia estadounidense incorporó la falla en su registro de vulnerabilidades explotadas, exigiendo a las agencias gubernamentales proteger sus equipos en un plazo determinado y recomendando al sector privado hacer lo mismo.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.