GitLab, 인증되지 않은 치명적인 GraphQL 취약점 패치
GitLab은 자체 관리형 서버에서 인증되지 않은 공격자가 공개 프로젝트를 원격으로 수정하거나 삭제할 수 있게 하는 치명적인 GraphQL 취약점을 패치했습니다. GitLab은 이번 주에 CVE-2026-19478(CVSS 점수 9.4)로 추적되는 치명적인 취약점을 해결하기 위해 긴급 패치를 배포했습니다. 이 취약점은 자격 증명 없이도 공격자가 공개 프로젝트와 사용자 [...]를 원격으로 수정하거나 삭제할 수 있게 할 수 있습니다.