Direct naar de inhoud

Categorie: GitLab

Gelekte GitLab issue-mail leidt tot CI-actie

GitLab geeft gebruikers een privé e-mailadres om work items via e-mail te melden. Als dat adres wordt gelekt, kan de bezitter patches aanmaken en CI/CD-jobs starten alsof het jou is.

GitLab code-injection: critical patch nu nodig

GitLab heeft patches uitgebracht voor twee kwetsbaarheden in GraphQL, waaronder een critical GitLab code-injection (CVE-2026-19478) die zonder authenticatie kan worden misbruikt. Ook een CSRF-gerelateerd GraphQL-issue (CVE-2026-19650) is opgelost.

GitLab kwetsbaarheden: patch nu beschikbaar

GitLab heeft meerdere GitLab kwetsbaarheden verholpen die konden leiden tot informatielekken, workflow-manipulatie, privilege-escalatie, DoS en XSS. Update je GitLab-installatie daarom zo snel mogelijk.