Security Affairs 日本語
フォロー
GitLab、認証不要のGraphQL脆弱性を修正
GitLabは、認証されていない攻撃者がセルフマネージドサーバー上の公開プロジェクトをリモートで変更または削除できる重大なGraphQLの脆弱性を修正しました。GitLabは今週、CVE-2026-19478(CVSSスコア9.4)として追跡されている重大な脆弱性に対処するため、緊急パッチをリリースしました。この脆弱性により、資格情報を持たない攻撃者が公開プロジェクトやユーザーをリモートで変更または削除できる可能性があります。