🦊 GitLab используется для DDoS-атак
Злоумышленники используют
уязвимость GitLab на собственных серверах для создания
ботнет-сетей. Скорость одной из них
превышает 1ТБ/с. Проблема затрагивает библиотеку
ExifTool, предназначенную для удаления метаданных из изображений на веб-серверах. Для получения
контроля над всем веб-сервером используются файлы с расширением
DjVu.
Атаки
начались ещё в июне этого года. Около
30 000 серверов, а это
половина всех серверов GitLab, ещё не исправили эксплойт. Самый простой способ предотвратить атаки - заблокировать загрузку файлов DjVu на серверном уровне.
📝
Школа КодебайШкола Кодебай |🍿
Наш ютубНаш ютуб |👾
Наш дискорд
Наш дискорд
#ddos #gitlab