#gitlab
5 artikelen over dit onderwerp
DreigingenOpenbare GitLab-projectadressen laten aanvallers merge requests aanmakenPrivé-mailadressen van GitLab-projecten staan openbaar in README's. Aanvallers kunnen ermee namens de eigenaar issues en merge requests aanmaken.DreigingenCISA bevestigt actieve aanvallen op kritiek GitLab-lekCISA voegt kritiek GitLab-lek CVE-2026-85706 toe aan de KEV-catalogus na actief misbruik in het wild, gezien door watchTowr.DreigingenNCSC: patch kritiek GitLab-lek met CVSS-score 10, al actief misbruiktNCSC waarschuwt organisaties met zelfgehoste GitLab direct te patchen tegen CVE-2026-85706, een kritiek lek dat al actief wordt misbruikt.DreigingenGitLab-lek met CVSS-score 10 binnen uren na onthulling al actief misbruiktGitLab patchte CVE-2026-85706 (CVSS 10), een path traversal in de commits-API. WatchTowr zag al binnen uren scans naar het lek in het wild.NieuwsGitLab dicht meerdere kwetsbaarheden, van privilege-escalatie tot XSSGitLab verhielp een reeks lekken in Enterprise en Community Edition (12.0 t/m 19.2.2): onterechte permissie-overerving, ontbrekende API-autorisatie, een DoS-fout en XSS in het analytics-dashboard.