← 返回蜂巢洞察

GitLab中存在的这一漏洞目前正被恶意攻击者利用,这使得未经授权的用户能够窃取数据。

CVE-2026-85706是一处严重的GitLab路径遍历漏洞,该漏洞已从理论风险阶段发展到了实际被利用的阶段。该漏洞会影响自我管理的GitLab CE/EE版本,使得未经授权的远程攻击者能够从GitLab系统中读取任意文件。 作者:Sergio De Simone

CVE-2026-85706是一处严重的GitLab路径遍历漏洞,该漏洞已从理论风险阶段发展到了实际被利用的阶段。该漏洞会影响自我管理的GitLab CE/EE版本,使得未经授权的远程攻击者能够从GitLab系统中读取任意文件。

作者:Sergio De Simone

相关文章

技术实践

目前有人正在利用Artifactory中的这些漏洞,从而实现身份验证绕过以及获取管理员权限。

目前,有三处Artifactory漏洞正在被恶意利用,这些漏洞使得那些通过互联网可以访问的、自主托管的环境中的系统容易出现认证绕过问题,攻击者很可能在不到五分钟的时间内获得永久性的管理员权限。一旦获得了这些权限,攻击者就能实施各种危险操作,包括窃取凭证和密钥、任意执行代码、保持持久性连接以及采取反取证措施。 作者:Sergio De Simone

阅读全文
技术实践

Swift 6.4带来了Subprocess 1.0技术、更强的互操作性、运行速度更快的Wasm引擎,以及许多其他改进功能。

Swift的最新版本Swift 6.4带来了许多语言层面及工具方面的改进,其中包括:通过对不可复制值的更强支持来提升性能、生成的Wasm代码运行速度可提高多达40倍、与C++20及Java的互操作性得到了增强,同时还新增了一个名为“子进程库”的模块,该库提供了用于在跨平台环境下启动外部进程并与其进行交互的API。 作者:Sergio De Simone

阅读全文