Критическая уязвимость GitLab позволяет неавторизованным пользователям удалять публичные проекты
GitLab выпустил обновления безопасности для устранения критической уязвимости, затрагивающей его программное обеспечение Community Edition (CE) и Enterprise Edition (EE). Под определенными условиями данная уязвимость может позволить неавторизованным злоумышленникам удаленно изменять или удалять публичные проекты и данные пользователей. Уязвимость, отмеченная как CVE-2026-19478, была оценена GitLab как критическая и получила высокий балл CVSS 9.4.
Разработчики GitLab призывают пользователей как можно скорее обновить свои версии ПО, чтобы защитить свои проекты от потенциальных атак. Уязвимость может быть использована злоумышленниками для разрушения данных или нанесения ущерба репутации компаний, использующих платформу.
Важность своевременного обновления программного обеспечения трудно переоценить. Невыполнение этого требования может привести к серьезным последствиям, включая утечку данных и потерю доверия со стороны клиентов. GitLab настоятельно рекомендует следить за обновлениями и применять их незамедлительно.
Пользователям рекомендуется ознакомиться с документацией по безопасности и инструкциями по обновлению. GitLab также предоставляет дополнительные ресурсы для помощи в устранении уязвимости и минимизации рисков.
Компания продолжает активно работать над улучшением безопасности своих продуктов и готова реагировать на возникающие угрозы, чтобы обеспечить защиту своих пользователей и их данных.