GitLab AI Gateway xizmatidagi o‘ta xavfli zaiflik haqida ogohlantirdi
GitLab kompaniyasi o‘zining AI Gateway xizmatida zararli dasturlarni ishga tushirishga imkon beruvchi tanqidiy zaiflik aniqlanganini ma’lum qilib, foydalanuvchilarni darhol yangilanishlarni o‘rnatishga chaqirdi.

Taniqli dasturiy ta'minot va manba kodini boshqarish platformasi bo'lgan GitLab o'zining AI Gateway xizmatida aniqlangan o'ta xavfli RCE (masofadan turib buyruqlarni bajarish) zaifligi yuzasidan jiddiy ogohlantirish e'lon qildi.
BleepingComputer manbasining xabar berishicha, ushbu xavfsizlik kamchiliklari tajovuzkorlarga zaif tizimlarda o'zboshimchalik bilan buyruqlarni bajarish imkonini berishi mumkin, bu esa korporativ ma'lumotlar va infratuzilma xavfsizligiga katta tahdid soladi.
Mutaxassislarning ta'kidlashicha, ushbu muammo ayniqsa sun'iy intellekt xizmatlarini faol qo'llayotgan va o'z serverlarida GitLab ilovalarini ishga tushirayotgan tashkilotlar uchun jiddiy xavf tug'diradi.
Shu munosabat bilan, GitLab jamoasi barcha mijozlar va tizim administratorlaridan zudlik bilan rasmiy xavfsizlik yamoqlarini o'rnatishni va xizmatlarni yangilashni qattiq talab qilmoqda.
O'zbekistondagi texnologiya kompaniyalari va dasturiy ta'minot ishlab chiqaruvchilar ham xavfsizlikni ta'minlash maqsadida o'zlarining GitLab infratuzilmalarini tekshirib chiqishlari va so'nggi yangilanishlarni o'rnatishlari muhim ahamiyat kasb etadi.



