ディスクロージャー直後に悪用された、GitLabの重大な脆弱性
攻撃側の脅威アクターは、GitLabの重大度の脆弱性が公開されてからわずか2日ほどで悪用を開始していたと、攻撃対象領域管理企業のWatchTowrが警告しています。 CVE-2026-19478(CVSSスコア9.4)として追跡されているこのコードインジェクションの欠陥は8月17日にパッチが提供され、GitLabはこ
攻撃側の脅威アクターは、GitLabの重大度の脆弱性が公開されてからわずか2日ほどで悪用を開始していたと、攻撃対象領域管理企業のWatchTowrが警告しています。 CVE-2026-19478(CVSSスコア9.4)として追跡されているこのコードインジェクションの欠陥は8月17日にパッチが提供され、GitLabはこ
eSecurity Planet の内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳しくはこちら GitLabの脆弱性により、インターネットに公開されているセルフホスト型インスタンスが危険にさらされています
GitLab CE/EEに存在する深刻度クリティカルのセキュリティ脆弱性により、アカウントもログイン認証情報も持たないリモート攻撃者が、プラットフォームのGraphQL機能を悪用して、一般公開されているプロジェクトやユーザーデータを操作・削除できる可能性があります。この不具合はCVE-2026-19478として識別され
攻撃者は認証情報もユーザーの操作も必要とせずこの脆弱性を悪用でき、セルフホスト型のコードリポジトリでサプライチェーン攻撃を引き起こす恐れがあります。 GitLabは、未認証の攻撃者がコードリポジトリ内部を不正に改ざんしたり
セキュリティ研究者らは、認証されていない攻撃者が一般公開されているプロジェクトを削除・改ざんできる恐れがあると警告しています。 セキュリティ研究者らの間で懸念が広がっています。GitLabが月曜日、深刻なコードインジェクションの脆弱性に対する緊急パッチを臨時公開したことがきっかけです。
GitLabは、認証なしで悪用可能な深刻度クリティカルのコードインジェクションの欠陥を含む、2件の脆弱性に対するパッチをリリースしました。 これらの脆弱性は、GitLab Community Edition(CE)およびEnterprise Edition(EE)のバージョン18.2から18.11.