APT情报

A collection of 373 posts
APT情报

GitLab高危漏洞CVE-2026-19478遭在野利用:披露数日内即被攻击者武器化

GitLab CVE-2026-19478高危漏洞在披露数日内便遭在野主动利用,CVSS评分9.4,未认证攻击者可经GraphQL指令注入修改或删除公开项目。watchTowr在蜜罐网络观察到真实攻击。受影响版本包括GitLab CE/EE 18.2至19.2,官方已发布修复版本。本文分析攻击链、检测方法与缓解建议,帮助防守方优先排查日志并及时升级。
阅读时间 4 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)