tehno24.ru
← Безопасность
Безопасность2 октября 2026, 23:20

GitLab предупредила о критической RCE-уязвимости в AI Gateway

GitLab раскрыла критическую уязвимость CVE-2026-90970 в сервисе AI Gateway, позволяющую аутентифицированному пользователю с доступом к Duo Agent Platform выйти из песочницы шаблонов промптов и выполнить произвольные команды. Исправления вышли в версиях 19.2.4, 19.3.2 и 19.4.1 для Self-Hosted AI Gateway; облачные инстансы GitLab уже защищены.

GitLab предупредила о критической RCE-уязвимости в AI Gateway
#GitLab
Читать дальше
Безопасность

Критическая уязвимость в Bifrost AI Gateway позволяет выполнять команды без аутентификации

Безопасность

WatchGuard закрыла критическую RCE-уязвимость в Fireware OS

Безопасность

GitLab EE: критическая уязвимость CVE-2026-87719 с оценкой 9.9

Безопасность

Cisco Secure Email Gateway: критическая уязвимость CVE-2026-76443