The Hacker News 日本語
フォロー
GitLab CVE-2026-19478、開示から数日以内に活発な悪用を受ける
GitLabにおける新たに公表されたセキュリティ上の欠陥が、公開から数日以内に活発に悪用されていることがwatchTowrによって明らかになりました。問題となっている脆弱性はCVE-2026-19478(CVSSスコア:9.4)で、コードインジェクションのケースであり、認証されていない攻撃者が特定の条件下で、公開されているGitLabプロジェクトを改変または削除し、そのデータを書き換えることを可能にします。