Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News

Über zwei Sicherheitslücken ist die Code-Hosting-Plattform GitLab verwundbar. Angreifer können darüber Projektdaten manipulieren oder sogar löschen.

Wie die Entwickler in einer Warnmeldung versichern, wurden die Ausgaben 18.11.11, 19.0.8, 19.1.6 sowie 19.2.4 der GitLab Community Edition und Enterprise Edition repariert. Möglichst zügig sollten Admins von On-Premises-Installationen eine der aktuellen Versionen installieren. Auf GitLab.com sind laut den Entwicklern bereits die reparierten Versionen installiert.

Über die „kritische“ Sicherheitslücke CVE-2026-19478 können Angreifer öffentliche Projekte und Nutzerdaten verändern oder löschen. Damit Angreifer über die zweite Lücke CVE-2026-19650 (als hohes Risiko eingestuft) erfolgreich attackieren können, muss ein Opfer etwa auf einen manipulierten Link klicken. Sollte das Opfer Admin-Rechte besitzen, könnte so ein Angreifer ganze Instanzen kompromittieren. Noch gibt es keine Hinweise, dass die Lücken bereits aktiv ausgenutzt werden.

(ts, hannover)

(siehe auch: Heise-News-Ticker)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE