GitLabのゼロクリック深刻な脆弱性、緩和策に難題
GitLab CE/EEに存在する深刻度クリティカルのセキュリティ脆弱性により、アカウントもログイン認証情報も持たないリモート攻撃者が、プラットフォームのGraphQL機能を悪用して、一般公開されているプロジェクトやユーザーデータを操作・削除できる可能性があります。この不具合はCVE-2026-19478として識別され
GitLab CE/EEに存在する深刻度クリティカルのセキュリティ脆弱性により、アカウントもログイン認証情報も持たないリモート攻撃者が、プラットフォームのGraphQL機能を悪用して、一般公開されているプロジェクトやユーザーデータを操作・削除できる可能性があります。この不具合はCVE-2026-19478として識別され
GitLabは2026年5月27日、セキュリティパッチバージョン19.0.1、18.11.4、18.10.7をリリースし、Community Edition(CE)およびEnterprise Edition(EE)の両方におけるDuo AIワークフローランナーの高深刻度の不適切なアクセス制御の欠陥を含む7件の脆弱性に
GitLabが複数のデプロイ構成に影響する7件の脆弱性を開示したことを受け、Li...