GitLabのDuo Claude AIエージェントに欠陥、攻撃者がCIパイプラインで任意コマンドを実行可能に
GitLabはCommunity EditionとEnterprise Editionの両方に向けてセキュリティアップデートを公開し、7件の脆弱性に対処しました。これにはDuo Claude AIエージェントに存在する深刻度の高い欠陥も含まれています。 この脆弱性により、認証済みの開発者がCI(継続的インテグレーショ
GitLabはCommunity EditionとEnterprise Editionの両方に向けてセキュリティアップデートを公開し、7件の脆弱性に対処しました。これにはDuo Claude AIエージェントに存在する深刻度の高い欠陥も含まれています。 この脆弱性により、認証済みの開発者がCI(継続的インテグレーショ
GitLabは、企業がエージェント型ソフトウェア開発を拡大していく上で、より高度な制御を可能にするアップデートを発表しました。すでに最も機密性の高いソフトウェア配信ワークロードをGitLab Dedicated上で運用している顧客は、同じシングルテナント環境・同じリージョン内でGitLab Duo A
攻撃側の脅威アクターは、GitLabの重大度の脆弱性が公開されてからわずか2日ほどで悪用を開始していたと、攻撃対象領域管理企業のWatchTowrが警告しています。 CVE-2026-19478(CVSSスコア9.4)として追跡されているこのコードインジェクションの欠陥は8月17日にパッチが提供され、GitLabはこ
eSecurity Planet の内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳しくはこちら GitLabの脆弱性により、インターネットに公開されているセルフホスト型インスタンスが危険にさらされています
GitLab CE/EEに存在する深刻度クリティカルのセキュリティ脆弱性により、アカウントもログイン認証情報も持たないリモート攻撃者が、プラットフォームのGraphQL機能を悪用して、一般公開されているプロジェクトやユーザーデータを操作・削除できる可能性があります。この不具合はCVE-2026-19478として識別され
攻撃者は認証情報もユーザーの操作も必要とせずこの脆弱性を悪用でき、セルフホスト型のコードリポジトリでサプライチェーン攻撃を引き起こす恐れがあります。 GitLabは、未認証の攻撃者がコードリポジトリ内部を不正に改ざんしたり
セキュリティ研究者らは、認証されていない攻撃者が一般公開されているプロジェクトを削除・改ざんできる恐れがあると警告しています。 セキュリティ研究者らの間で懸念が広がっています。GitLabが月曜日、深刻なコードインジェクションの脆弱性に対する緊急パッチを臨時公開したことがきっかけです。
GitLabは、認証なしで悪用可能な深刻度クリティカルのコードインジェクションの欠陥を含む、2件の脆弱性に対するパッチをリリースしました。 これらの脆弱性は、GitLab Community Edition(CE)およびEnterprise Edition(EE)のバージョン18.2から18.11.
GitLabは月曜日、認証なしで悪用可能な緊急度のコードインジェクション欠陥を含む2件の脆弱性に対するパッチをリリースしました。 CVE-2026-19478(CVSSスコア9.4)として追跡されているこのセキュリティ上の欠陥は、攻撃者がGraphQLディレクティブを介してユーザーデータや公開プロジェクトを改ざん・削
GitLabは、未認証の攻撃者が遠隔からパブリックプロジェクトやユーザーデータを改ざん・削除できる重大な脆弱性を発見したとして、緊急セキュリティアップデートをリリースしました。 CVE-2026-19478として追跡されているこの脆弱性は、GitLab Community EditionおよびEnterprise E
すべての記事を読み込みました