The Hacker News на русском
Подписаться
Критическая уязвимость GitLab GraphQL может позволить неаутентифицированным злоумышленникам удалять публичные проекты
GitLab выпустил обновления безопасности для устранения критической уязвимости, затрагивающей его программное обеспечение Community Edition (CE) и Enterprise Edition (EE), которая при определенных условиях могла позволить неаутентифицированному злоумышленнику удаленно изменять или удалять общедоступные проекты и пользовательские данные.Уязвимость, отслеживаемая как CVE-2026-19478, была оценена GitLab как критическая и получила оценку CVSS 9.4.Выпущено на