GitLab rendkívüli kritikus frissítés

Editors' Pick

A GitLab rendkívüli kritikus biztonsági frissítést adott ki a CVE-2026-19478 sérülékenység miatt. A CVSS 9,4 súlyosságú hiba a GitLab GraphQL kezelésében található, és bizonyos feltételek mellett lehetővé teszi, hogy egy hitelesítés nélküli, távoli támadó speciálisan kialakított GraphQL-direktívával módosítson vagy akár töröljön nyilvános projekteket és felhasználói adatokat. A támadáshoz nincs szükség felhasználói közreműködésre, ezért a GitLab kritikus besorolást adott a hibának. 

A GitLab minden self-managed telepítés üzemeltetőjének azonnali frissítést javasol. A felhős GitLab.com és a GitLab Dedicated rendszereket már javították, így ezek ügyfeleinek nincs teendőjük. A frissítés nem tartalmaz új adatbázis-migrációt, ezért a GitLab szerint többcsomópontos környezetben is végrehajtható leállás nélkül. 

FORRÁS