В GitLab была обнаружена уязвимость, получившая наивысший балл по шкале CVSS — 10 из 10. Уязвимость, обозначенная как CVE-2026-85706, представляет собой проблему с обходом пути, которая затрагивает как версии Community Edition, так и Enterprise Edition данного программного обеспечения.
Эксперты по кибербезопасности предупреждают, что данная уязвимость может быть использована злоумышленниками для получения несанкционированного доступа к файлам и данным, что создает серьезные риски для организаций, использующих GitLab в своих процессах разработки и управления проектами.
В условиях современного мира, где цепочки поставок становятся все более сложными и взаимосвязанными, такая уязвимость может иметь далеко идущие последствия. Злоумышленники могут использовать её для атаки на связанные системы и компрометации данных.
Специалисты рекомендуют всем пользователям GitLab немедленно обновить свои версии программного обеспечения до последней безопасной версии, чтобы защитить свои системы от потенциальных угроз. Важно также провести аудит безопасности и оценить возможные риски, связанные с данной уязвимостью.
Разработчики GitLab уже работают над исправлением данной проблемы и обещают выпустить обновление в ближайшее время. Пользователям настоятельно рекомендуется следить за официальными анонсами и обновлениями безопасности от компании.
Кроме того, эксперты советуют организациям внедрять дополнительные меры защиты, такие как мониторинг сетевого трафика и использование систем обнаружения вторжений, чтобы минимизировать риски, связанные с возможными атаками через уязвимости в программном обеспечении.