Onafhankelijk platform voor cybersecurity in Nederland

GitLab verhelpt meerdere kwetsbaarheden in Enterprise en Community Edition

1 min lezen

GitLab heeft diverse beveiligingslekken opgelost in Enterprise en Community Edition versies, waaronder problemen met repositorycreatie en autorisatie in GraphQL.

GitLab heeft verschillende kwetsbaarheden verholpen in zowel de Enterprise Edition (EE) als de Community Edition (CE). De getroffen versies lopen uiteen van 9.1 tot net voor 18.11.7, van 19.0 tot net voor 19.0.4 en van 19.1 tot net voor 19.1.2. Deze kwetsbaarheden betroffen onder andere het creëren van repositories waarbij discrepanties ontstonden tussen wat de webinterface toonde en de daadwerkelijke downloadbare bestanden, veroorzaakt door een onjuiste verwerking van Git reference names.

Daarnaast waren er onvoldoende autorisatiecontroles aanwezig in bepaalde GraphQL-operaties. Hierdoor konden gebruikers met een auditor-permissie acties uitvoeren die zij eigenlijk niet mochten, wat een risico op ongeautoriseerde toegang tot informatie met zich meebracht. Door deze kwetsbaarheden te verhelpen, verbetert GitLab de veiligheid van hun platform aanzienlijk. Gebruikers worden geadviseerd om de updates zo snel mogelijk te installeren om mogelijke exploits te voorkomen.

Gepubliceerd op 10 jul 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • CertificeerWijzer
  • Vallem
  • Normity
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)