ΑρχικήSecurityΕυπάθειες GitLab επιτρέπουν παράκαμψη των ελέγχων ασφαλείας

Ευπάθειες GitLab επιτρέπουν παράκαμψη των ελέγχων ασφαλείας

Το GitLab έχει εκδώσει μια προειδοποίηση ασφαλείας που αφορά διάφορες ευπάθειες υψηλού κινδύνου στην πλατφόρμα DevOps. Συμπεριλαμβάνονται δύο κρίσιμα ελαττώματα Cross-Site Scripting (XSS), που επιτρέπουν στους εισβολείς να παρακάμπτουν τους μηχανισμούς ασφαλείας και να εκτελούν κακόβουλα σενάρια στους φυλλομετρητές των χρηστών.

Δείτε επίσης: Το GitLab διορθώνει ελάττωμα HTML Injection που οδηγεί σε επιθέσεις XSS

Ευπάθειες GitLab

Τα κενά ασφαλείας, τα οποία αναφέρονται ως CVE-2025-0475 (βαθμολογία CVSS 8.7) και CVE-2025-0555 (βαθμολογία CVSS 7.7), επηρεάζουν τις αυτοδιαχειριζόμενες εκδόσεις πολλών συστημάτων. Αυτά προσφέρουν ευκαιρίες για παραβίαση συνεδριών, κλοπή διαπιστευτηρίων και μη εξουσιοδοτημένη είσοδο στο σύστημα.

Η σοβαρότατη ευπάθεια XSS στον διακομιστή μεσολάβησης Kubernetes του GitLab επηρεάζει όλες τις εκδόσεις από την 15.10 έως και την 17.9.0.

Οι επιτιθέμενοι που αξιοποιούν αυτή την αδυναμία έχουν τη δυνατότητα να εισάγουν επικίνδυνο κώδικα JavaScript μέσω αποκρίσεων διακομιστή μεσολάβησης που δεν έχουν καθαριστεί κατάλληλα, προκαλώντας έτσι επιθέσεις XSS που βασίζονται στο DOM.

Το διάνυσμα επίθεσης (AV:N/AC:L/PR:L) απαιτεί πρόσβαση στο δίκτυο και ελάχιστα δικαιώματα χρήστη από τον εισβολέα, ωστόσο, μπορεί να οδηγήσει σε πλήρη παραβίαση των συνδέσεων των χρηστών μέσω επεξεργασμένων HTTP αποκρίσεων. Με την επιτυχή εκμετάλλευση, οι εισβολείς έχουν τη δυνατότητα να: 

  • Κλέψουν τα cookies περιόδου λειτουργίας μέσω της εξαγωγής του document.cookie
  • Τροποποιήσουν τις διαμορφώσεις αγωγών CI/CD χρησιμοποιώντας το XMLHttpRequest
  • Αναπτύξουν κακόβουλα κοντέινερ μέσω αλληλεπιδράσεων Kubernetes API

Δείτε ακόμα: Νέα κρίσιμη ευπάθεια GitLab επιτρέπει αυθαίρετη εκτέλεση αγωγών CI/CD

Μια ιδιαίτερη ευπάθεια τύπου XSS υπάρχει στο Maven Dependency Proxy και επιδρά στις εκδόσεις 16.6 έως 17.9.0 του GitLab-EE.

Ευπάθειες GitLab επιτρέπουν παράκαμψη των ελέγχων ασφαλείας

Αυτό το ελάττωμα δίνει τη δυνατότητα στους επιτιθέμενους να παρακάμπτουν την Πολιτική Ασφάλειας Περιεχομένου (CSP), χρησιμοποιώντας εξειδικευμένα αρχεία μεταδεδομένων εξάρτησης με ενσωματωμένα επιβλαβή φορτία JavaScript. Η ευπάθεια αυτή εκμεταλλεύεται την έλλειψη κατάλληλης επικύρωσης εισόδου κατά την επεξεργασία τεχνουργημάτων Maven.

Το GitLab επιβεβαιώνει ότι αυτό επιτρέπει την “Παράκαμψη των ελέγχων ασφαλείας και εκτέλεση αυθαίρετων σεναρίων στο πρόγραμμα περιήγησης ενός χρήστη υπό συγκεκριμένες συνθήκες“.

Η πολυπλοκότητα της επίθεσης (AC:H) απαιτεί ακριβή συντονισμό, αλλά δίνει τη δυνατότητα αναβάθμισης προνομίων από τον ρόλο του Προγραμματιστή σε Συντηρητή.

Το GitLab ανακοίνωσε τις νέες εκδόσεις 17.9.1, 17.8.4 και 17.7.6. Οι ειδικοί στην ασφάλεια εφιστούν την προσοχή ότι οι ευπάθειες GitLab που δεν ενημερώνονται παραμένουν κύριοι στόχοι για τις ομάδες APT. Τα ευάλωτα σημεία XSS συναντώνται συχνά στις επιθέσεις κατά της αλυσίδας εφοδιασμού λογισμικού.

Δείτε επίσης: Το GitLab κυκλοφορεί επιδιόρθωση για κρίσιμο σφάλμα στο SAML

Η εκτέλεση αυθαίρετου κώδικα είναι ένας από τους σοβαρότερους κινδύνους για τα προσωπικά σας δεδομένα. Αλλά τι ακριβώς είναι; Ουσιαστικά, πρόκειται για την ικανότητα ενός εισβολέα να εκτελεί κακόβουλο λογισμικό στις συσκευές σας χωρίς την άδειά σας. Αυτή η διαδικασία μπορεί να ξεκινήσει από μια φαινομενικά ακίνδυνη ενέργεια, όπως το άνοιγμα ενός μολυσμένου email ή η επίσκεψη σε μια ιστοσελίδα με κρυφές παγίδες. Είναι σημαντικό να κατανοήσετε ότι η εκτέλεση αυθαίρετου κώδικα μπορεί να έχει εκτεταμένες συνέπειες, επηρεάζοντας την ιδιωτικότητά σας και την ασφάλεια των προσωπικών σας δεδομένων. Για να προστατέψετε τον εαυτό σας από τέτοιου είδους απειλές, παραμείνετε ενημερωμένοι για τις σύγχρονες τεχνικές εισβολής και προχωρήστε πάντα με προσοχή στις διαδικτυακές σας δραστηριότητες.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πηγή: cybersecuritynews

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS