|
Über zwei Sicherheitslücken ist die Code-Hosting-Plattform
GitLab
verwundbar. Angreifer können darüber Projektdaten manipulieren
oder sogar löschen.
Wie die Entwickler in einer Warnmeldung
versichern, wurden die Ausgaben 18.11.11, 19.0.8, 19.1.6 sowie 19.2.4
der GitLab Community Edition und Enterprise Edition repariert. Möglichst
zügig sollten Admins von On-Premises-Installationen eine der
aktuellen Versionen installieren. Auf GitLab.com sind laut den Entwicklern
bereits die reparierten Versionen installiert.
Über die kritische Sicherheitslücke CVE-2026-19478
können Angreifer öffentliche Projekte und Nutzerdaten
verändern oder löschen. Damit Angreifer über die
zweite Lücke CVE-2026-19650 (als hohes Risiko eingestuft) erfolgreich
attackieren können, muss ein Opfer etwa auf einen manipulierten
Link klicken. Sollte das Opfer Admin-Rechte besitzen, könnte
so ein Angreifer ganze Instanzen kompromittieren. Noch gibt es keine
Hinweise, dass die Lücken bereits aktiv ausgenutzt werden.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|