The Hacker News 日本語
フォロー
認証されていない攻撃者が公開プロジェクトを削除できる可能性のある重大なGitLab GraphQLの脆弱性
GitLabは、そのCommunity Edition(CE)およびEnterprise Edition(EE)ソフトウェアに影響を与える重大な脆弱性に対処するためのセキュリティアップデートをリリースしました。この脆弱性は、特定の条件下で、認証されていない攻撃者が公開プロジェクトやユーザーデータをリモートで変更または削除することを可能にする可能性があります。CVE-2026-19478として追跡されているこの欠陥は、GitLabによってCriticalと評価され、CVSSスコア9.4が割り当てられています。リリース日: