GitLab corrige une faille critique dans sa passerelle IA
1 sur 5
La gravité de la faille
9,9 sur 10
Notée 9,9 sur 10, la faille permet à un utilisateur connecté, avec accès à Duo Agent Platform, d'exécuter des commandes sur la passerelle. Il lui suffit d'un flux configuré pour sortir du bac à sable.
2 sur 5
Passerelle de GitLab
Déjà protégée
Passerelle auto-hébergée
À mettre à jour
Les clients qui passent par une passerelle hébergée par GitLab sont déjà protégés. Ceux qui hébergent la leur doivent mettre à jour eux-mêmes.
3 sur 5
Ce qu'on sait
- Aucune exploitation connue
Pas encore
- Les conditions exactes de l'attaque
- Un correctif pour les versions avant 19.2
Aucune attaque n'est signalée à ce stade. Les conditions exactes de l'attaque ne sont pas décrites, et aucune parade n'existe en dehors de la mise à jour.
4 sur 5
Que faire
Une passerelle auto-hébergée doit passer tout de suite en version 19.2.4, 19.3.2 ou 19.4.1.
5 sur 5
À lire aussi
Tech · il y a 16 min
Isharatech traduit la langue des signes en texte et en voix
Tech · il y a 17 h
Apple : John Ternus, le CEO, s'immerge dans les équipes de design
Tech · il y a 17 h
ShinyHunters : un suspect détenu en Jordanie aide le FBI
Tech · il y a 17 h
Google augmente le Pixel 10a de 100 dollars aux États-Unis
Tech · il y a 18 h
GPT-6 Astra triche à StarCraft pour rattraper son retard
Tech · il y a 18 h
Sam Altman : le monde doit accepter « des mauvaises choses » pour profiter de l'IA
Tech · il y a 21 h
Masayoshi Son, grand fan de l'IA, lance un rare avertissement
Tech · il y a 21 h
Russie : un surcoût envisagé au-delà de 50 Go de trafic international en 5G
Tech · il y a 1 j
Trump crée une « force de la superintelligence »
Tech · il y a 1 j
Trump confie au renseignement l'évaluation des risques de l'IA
Tech · il y a 1 j
France : l'ANSSI, gardienne de la cybersécurité, elle-même piratée
Tech · il y a 2 j
Gemini : Google retire ses meilleurs modèles aux comptes gratuits et Plus