🦊 Термінове оновлення GitLab усуває критичну прогалину видалення публічних проєктів
Компанія GitLab випустила позапланові оновлення безпеки для версій Community Edition та Enterprise Edition через критичну вразливість CVE-2026-19478 із оцінкою 9.4 бала за шкалою CVSS. Проблема криється в обробці запитів GraphQL — мови запитів до програмних інтерфейсів. Вона дозволяє віддаленому анонімному зловмиснику модифікувати або повністю видаляти публічні проєкти та дані користувачів без введення пароля.
Атака здійснюється через мережу і не потребує жодних дій з боку жертви чи наявності облікового запису. Вразливість зачіпає версії від 18.2 до 19.2. Розробники усунули проблему у збірках 19.2.4, 19.1.6, 19.0.8 та 18.11.11. Хмарні сервіси GitLab[.]com та GitLab Dedicated отримали захисні виправлення автоматично, однак власникам власних серверів необхідно оновити програмне забезпечення самостійно.
