Gamepad
O GitLab lançou correções urgentes para uma vulnerabilidade de alta gravidade de Server-Side Request Forgery (SSRF) no AI Gateway. Registrada como CVE-2026-75871, a falha permite que um usuário autenticado com acesso ao Duo Agent Platform redirecione requisições de modelos para um endpoint controlado pelo atacante, manipulando a configuração de fluxo inline e sobrescrevendo o cabeçalho HTTP Host.

Com pontuação CVSS 8.2 e exploração remota, o ataque pode expor credenciais do Google Cloud Vertex e chaves privadas de assinatura. A recomendação é clara: atualize o GitLab AI Gateway para a versão corrigida imediatamente, valide as configurações de fluxo e restrinja o acesso ao Duo Agent Platform.

Vulnerabilidade SSRF no AI Gateway do GitLab expõe credenciais da nuvem — atualize já

O GitLab lançou correções urgentes para uma vulnerabilidade de alta gravidade de Server-Side Request Forgery (SSRF) no AI Gateway. Registrada como CVE-2026-75871, a falha permite que um usuário autenticado com acesso ao Duo Agent Platform redirecione requisições de modelos para um endpoint controlado pelo atacante, manipulando a configuração de fluxo inline e sobrescrevendo o cabeçalho HTTP Host.

Com pontuação CVSS 8.2 e exploração remota, o ataque pode expor credenciais do Google Cloud Vertex e chaves privadas de assinatura. A recomendação é clara: atualize o GitLab AI Gateway para a versão corrigida imediatamente, valide as configurações de fluxo e restrinja o acesso ao Duo Agent Platform.