
O GitLab publicou uma atualização de segurança para corrigir uma vulnerabilidade crítica que afeta suas edições Community (CE) e Enterprise (EE), conforme detalhado na CVE-2024-45409. A falha permite que agentes maliciosos contornem o sistema de autenticação e acessem instâncias do GitLab de maneira não autorizada. A correção foi lançada na versão 17.3.3, com detalhes sobre a resolução disponíveis no site oficial do GitLab.
Em resposta, o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) solicitou que todas as instituições da Rede Federal de Gestão de Incidentes Cibernéticos (ReGIC), além de outras entidades, verifiquem seus inventários e apliquem as atualizações para mitigar a vulnerabilidade.
O CTIR Gov também destacou que, conforme o Decreto Nº 10.748/2021, as instituições pertencentes à ReGIC devem corrigir com urgência quaisquer vulnerabilidades cibernéticas identificadas, especialmente aquelas notificadas por alertas como este. Informações adicionais sobre o decreto e as responsabilidades das instituições da ReGIC estão disponíveis no site oficial do governo.
A recomendação reforça a importância de aplicar as correções de segurança e manter a proteção adequada para prevenir riscos e ataques cibernéticos.
Com informações CTIRBr
Este post foi resumido a partir de sua versão original com o uso do ChatGPT versão 4o, com revisão humana.