CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
CYBER3
Protecție maximă pentru telefonul tău
CYBER3.AI

Nu-l lăsa pe escroc să câștige.

SCAM, phishing, apeluri și mesaje false — oprite instant pe telefonul tău, cu baza de 2.500.000 de amenințări cunoscute.

INSTALEAZĂ GRATUIT
GRATUITFără contCYBER3 - Fabricat în România Google Play
GitLab remediază flaw critic în AI Gateway cu scor 9.9 de severitate - ROL.ro
Contactați-ne
ROL.ro
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
ROL.ro
Nici un rezultat
Toate rezultatele

GitLab remediază flaw critic în AI Gateway cu scor 9.9 de severitate

in Cyber Security
GitLab remediază flaw critic în AI Gateway cu scor 9.9 de severitate

Foto: Wikimedia Commons

GitLab a corectat o vulnerabilitate critică în AI Gateway-ul său care permitea utilizatorilor autentificați cu acces la Duo Agent Platform să execute comenzi pe gateway, potrivit The Hacker News. Flawul a fost remediat în versiunile 19.2.4, 19.3.2 și 19.4.1. Serviciul conectează o instanță GitLab la modele de inteligență artificială și afectează doar organizațiile care găzduiesc propriul gateway.

Vulnerabilitatea, identificată ca CVE-2026-90970, a fost înregistrată pe 2 octombrie cu un scor CVSS de 9.9 din 10. Problema se află în șablonul de prompt al unui flux personalizat, permițând utilizatorilor să scape din sandbox-ul șablonului printr-o configurare de flux special alcătuită, ceea ce ar putea duce la execuția de comenzi arbitrare pe gateway.

GitLab și-a remediat deja gateway-urile pentru clienții săi. Clienții de pe GitLab.com, GitLab Dedicated și instanțele auto-gestionate care utilizează un gateway găzduit de GitLab nu sunt afectați. Agenția de securitate cibernetică CISA a indicat că nu există exploatare activă a flawului. Versiunile mai vechi de 19.2.4, din linia 18.1.6 până la 19.1, rămân în intervalul afectat.

Sursa: The Hacker News.

Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.

Urmatorul Articol

A doua sesiune a Bacalaureatului 2026 începe luni. Peste 33.000 de candidați s-au înscris

Joy Therapy: terapie ABA, terapie comportamentală și logopedie pentru copii
No Content Available
CYBER3.AI Security LLM · Autonomous Monitoring & Response - Global Scan & VAS - Senzor INLINE & EDR/XDR app - Protecție mobilă - Suveran UE - AI Act - NIS2 compliance
ROL PORTAL - Agentic company — Your dedicated AI security team. Autonomous, always on.
🧠 CYBER3.AI Security LLMCOPILOT AI de securitate, suveran 🛰️ CYBER3 Global ScanUNSTOPPABLE — descoperire autonomă + VAS 🛡️ SOC & VASsenzori INLINE FasterUp · EDR/XDR app 📱 CYBER3.APPMobile Protection
Termeni Confidențialitate Securitate Status © 2026 CYBER3.AI · ROL PORTAL SERVICES SRL · Sovereign EU cybersecurity
ROL.ro

© 1998-2026 ROL.ro | Contact

  • cyber3.ai
  • cyber3.app
  • fasterup.com
  • ortodoxia.me

  • Termeni si Conditii
  • Informatii Cookies
  • Politică de Confidențialitate
  • ANPC
  • Contact

Urmariti-ne

CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Contactați-ne

© 1998-2026 ROL.ro | Contact