The Hacker News
Visión editorial CMadrid
Investigador publica GitLab RCE PoC que permite a usuarios autenticados ejecutar comandos como Git
El investigador de seguridad Yuhang Wu en Depthfirst ha publicado un exploit de prueba de concepto (PoC) funcional que ejecuta comandos como git en un servidor GitLab 18.11.3 autoadministrado sin parches. Un usuario autenticado normal lo activa al enviar dos cuadernos Jupyter diseñados y solicitar su diferencia. La cadena no necesita derechos de administrador, integración continua (
Por qué importa para Chile y Latam
Lectura CMadrid: los cambios en IA suelen trasladarse a costos, empleo y competencia en la región; vale evaluar impacto en estrategia digital local.
Leer fuente original Volver al inicio
Como Afiliados de Amazon, podemos recibir comisiones por compras calificadas sin costo extra para ti.