county Palo Alto Microsoft технологии Qualcomm самит Enterprise county Palo Alto Microsoft

Топ-5 ИБ-событий недели по версии Jet CSIRT

Сегодня в ТОП-5 — критичный патч от GitLab, бюллетень с исправлениями от Qualcomm, активно эксплуатируемые уязвимости в Palo Alto, новые атаки APT-группы Awaken Likho, октябрьское обновление безопасности Microsoft. GitLab выпустила критичное обновление безопасности GitLab выпустила патч, устраняющий восемь уязвимостей для Community Edition (CE) и Enterprise Edition (EE).

В том числе критичную уязвимость с идентификатором CVE-2024-9164 (CVSS: 9.6), в ходе эксплуатации которой злоумышленники могут запускать CI/CD-пайплайны на любых ветках репозиториев без авторизации.

DMCA