threat_intelligence149 wordsRead on Arc Codex

Kritiskas ievainojamības GitLab programmatūrā

Kritiskas ievainojamÄ«bas GitLab programmatÅ«rā GitLab ir publicējis informāciju par divām kritiskām ievainojamÄ«bām - CVE-2026-85706 (ar CVSS novērtējumu 10.0) un CVE-2026-87719 (ar CVSS novērtējumu 9.9). CVE-2026-85706 ievainojamÄ«ba nepietiekamas piekļuves ceļu pārbaudes (path traversal) un autentifikācijas kontroles dēļ ļauj neautentificētam uzbrucējam, izmantojot repozitorija izmaiņu apstiprinājumu API, patvaļīgi nolasÄ«t failus no GitLab servera. Ietekmētās versijas: - No 18.7 lÄ«dz versijai pirms 19.1.8 - No 19.2 lÄ«dz versijai pirms 19.2.6 - No 19.3 lÄ«dz versijai pirms 19.3.2 CVE-2026-87719 ievainojamÄ«ba ļauj autentificētam lietotājam ar piekļuvi GitLab Duo Chat nosÅ«tÄ«t Ä«paÅ”i izveidotu GraphQL abonēŔanas pieprasÄ«jumu (subscription request), lai apietu datu serializācijas aizsardzÄ«bu, piekļūtu servera objektiem un iegÅ«tu paplaÅ”inātās meklēŔanas (Advanced Search) instances konfigurāciju, tostarp sensitÄ«vus piekļuves datus. Ietekmētās versijas: - No 18.3 lÄ«dz versijai pirms 19.1.8 - No 19.2 lÄ«dz versijai pirms 19.2.6 - No 19.3 lÄ«dz versijai pirms 19.3.2 Veicamās darbÄ«bas: Pēc iespējas ātrāk atjaunināt uz versijām 19.3.2, 19.2.6 vai 19.1.8. Vairāk informācijas: https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/

How it works

Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content — general knowledge won't be enough. Score 70+ to count toward your certificate.

Questions are cached — you'll always get the same 5 for this article.