GitLab rendkívüli kritikus frissítés
A GitLab rendkívüli kritikus biztonsági frissítést adott ki a CVE-2026-19478 sérülékenység miatt. A CVSS 9,4 súlyosságú hiba a GitLab GraphQL kezelésében található, és bizonyos feltételek mellett lehetővé teszi, hogy egy hitelesítés nélküli, távoli támadó speciálisan kialakított GraphQL-direktívával módosítson vagy akár töröljön nyilvános projekteket és felhasználói adatokat. A támadáshoz nincs szükség felhasználói közreműködésre, ezért a GitLab kritikus besorolást adott a hibának.
A GitLab minden self-managed telepítés üzemeltetőjének azonnali frissítést javasol. A felhős GitLab.com és a GitLab Dedicated rendszereket már javították, így ezek ügyfeleinek nincs teendőjük. A frissítés nem tartalmaz új adatbázis-migrációt, ezért a GitLab szerint többcsomópontos környezetben is végrehajtható leállás nélkül.