GitLab RCE連鎖攻撃、Ruby「Oj」の2つのメモリ破損脆弱性を悪用
新たに公開されたリモートコード実行(RCE)の連鎖攻撃はGitLab CEおよびEEに影響を及ぼします。この攻撃は、Ruby向けに広く使われるC言語ベースのネイティブJSONパーサー「Oj」に存在する2つのメモリ破損バグのみで構成されています。 Depthfirstが報告したこれらの脆弱性は、研究者らがGitLabの
新たに公開されたリモートコード実行(RCE)の連鎖攻撃はGitLab CEおよびEEに影響を及ぼします。この攻撃は、Ruby向けに広く使われるC言語ベースのネイティブJSONパーサー「Oj」に存在する2つのメモリ破損バグのみで構成されています。 Depthfirstが報告したこれらの脆弱性は、研究者らがGitLabの
「nginx-poolslip」と呼ばれる重大なゼロデイ遠隔コード実行(RCE)脆弱性が、世界で最も広く導入されているWebサーバソフトウェアの最新安定版であるNGINX version 1.31.0で公開されました。 2008年からコードベースに組み込まれていたこの欠陥は、推定570万台のインターネット公開NGI