GitLab تصدر تحديثًا طارئًا بعد ثغرة traversal للمس بصفر يوم تثير استغلالات في البرية
PUBLISHED Sep 12, 2026, 7:24 PM ET
Read, Watch or Listen
أصدرت GitLab تحديثات برمجية طارئة لمعالجة ثغرة traversal للمس ذات أقصى درجات الخطورة تم تتبعها تحت معرف CVE-2026-85706، والتي حصلت على درجة CVSS تبلغ 10.0. تم الكشف عن الخلل علنًا في 11 سبتمبر 2026، ويقع ضمن واجهة برمجة تطبيقات commits لمستودع المنصة، ويسمح للمهاجمين عن بعد غير المصادق عليهم بقراءة ملفات عشوائية من الخوادم المستهدفة. كشفت نتائج استخبارات التهديدات من watchTowr عن عمليات استغلال نشطة في البرية وعمليات استطلاع للشبكات تستهدف البنية التحتية للشركات بدءًا من الساعة 06:00 بالتوقيت العالمي المنسق في يوم الكشف. تكشف الثغرة عن خطوط أنابيب بناء البرمجيات، ومستودعات الكود المصدري، والأصول المملوكة للشركات على مثيلات مستضافة ذاتيًا ومتصلة بالسحابة. يمكن للمهاجمين تجاوز حدود المصادقة لحصد بيانات اعتماد التكوين الحساسة، والمتغيرات البيئية، وسلاسل اتصال قاعدة البيانات المخزنة محليًا. حثت GitLab المسؤولين والمؤسسات على تطبيق التحديثات الأمنية فورًا لحظر الهجمات الآلية المستمرة وحماية البنية التحتية الضعيفة ضد اختراق سلسلة التوريد.
By Ayesha A. | JQJO News
Timeline of Events
- في 11 سبتمبر 2026، اكتشف باحثو الأمن حملات استغلال نشطة تستهدف البنية التحتية لخوادم الشركات.
- في 11 سبتمبر 2026، نشرت شركة إدارة التعرض الاستباقي watchTowr نتائج استخباراتية بالغة الأهمية.
- في 11 سبتمبر 2026، أصدرت GitLab تصحيحات برمجية طارئة لمعالجة الثغرات الأمنية الحرجة.
- في 11 سبتمبر 2026، حصلت ثغرة عبور المسار ذات الخطورة القصوى على درجة CVSS.
- في 12 سبتمبر 2026، سارعت المؤسسات المؤسسية إلى تطبيق تحديثات أمنية عاجلة على مستوى العالم.
- في 12 سبتمبر 2026، راقب المسؤولون الخوادم المستضافة ذاتيًا بحثًا عن محاولات وصول غير مصرح بها إلى الملفات.
- في 13 سبتمبر 2026، قام محللو الأمن بتقييم النطاق الكامل لمخاطر سلسلة التوريد.
- في 13 سبتمبر 2026، قامت المؤسسات المتضررة بالتحقق من تثبيت التصحيحات عبر مثيلات GitLab المتصلة بالسحابة.
- في 13 سبتمبر 2026، تتبعت فرق الاستخبارات التهديدية أنماط نشاط المسح الآلي المستمر.
- في 13 سبتمبر 2026، قامت وكالات الأمن السيبراني بتقييم التعرض المحتمل لبيانات الاعتماد عبر بيئات الشركات.
News Intelligence
- التأثير الفوري للولايات المتحدة: انكشاف فوري لخطوط أنابيب بناء المؤسسات وبيانات اعتماد الخادم الحساسة.
- التأثير المحتمل طويل الأجل للولايات المتحدة: تشديد الرقابة على سلسلة توريد البرامج والنشر الإلزامي للتصحيحات الآلية.
- المجموعات الأكثر تأثراً: مسؤولو المؤسسات، ومشغلو الخوادم المستضافة ذاتياً، ومطورو برامج الشركات.
- أولوية القارئ: إعطاء الأولوية للإشعارات الأمنية الرسمية والتحقق من حالة نشر التصحيح الفوري.
- Articles Published:
- 27
- Right Leaning:
- 0
- Left Leaning:
- 0
- Neutral:
- 27
- Distribution:
- Left 0%, Center 100%, Right 0%
يسار: يؤكد على المساءلة الأمنية للشركات ومخاطر برامج سلسلة التوريد التنظيمية. وسط: يركز بدقة على آليات الثغرات التقنية وتعليمات نشر التصحيحات. يمين: يسلط الضوء على إدارة مخاطر الشركات والدفاع المؤسسي ضد التهديدات السيبرانية الأجنبية.
أصدرت GitLab تصحيحات طارئة لثغرة traversal path zero-day في 11 سبتمبر 2026. https://about.gitlab.com/releases/
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Center
GitLab يحث المستخدمين على إصلاح ثغرة traversal في المسار ذات الخطورة القصوى
BleepingComputer SecurityWeek watchTowr Horizon3.ai Field Effect BigGo News Dark Reading SC Media Krebs on Security IT Pro Today Security Boulevard CISO Series VentureBeat DarkReading Spec Security Intelligence The Hacker News Daily Forbes Tech Reuters Technology Bloomberg Technology Wall Street Journal Tech Financial Times Tech Fast Company Tech Axios Tech Engadget Gizmodo Tech PCMag Security SlashdotFrom Right
No right-leaning sources found for this story.
Comments