Вторник, 18 августа 2026 г. · МоскваКаждый факт — со ссылкой на первоисточникЛента обновлена 15:25 МСК
ГлавнаяТехнологииGitLab экстренно закрыл критические уязвимости CVSS 9.4

GitLab экстренно закрыл критические уязвимости CVSS 9.4

Хабр сообщает, что 17 августа GitLab выпустила критический патч-релиз для версий 19.2.4, 19.1.6, 19.0.8 и 18.11.11, закрывающий две уязвимости в GraphQL API.

NNРедакция NewNews|
Телевизор с кинескопом, 1990-е
GitLab экстренно закрыл критические уязвимости CVSS 9.4
PLAYSP · CH 0318.08.202614:54
АрхивОбложка материала. Оформлена в стилистике архивной записи.

Хабр сообщает, что 17 августа GitLab выпустила критический патч-релиз для версий 19.2.4, 19.1.6, 19.0.8 и 18.11.11, закрывающий две уязвимости в GraphQL API. Главная из них, CVE-2026-19478, получила оценку CVSS 9.4 и позволяла неаутентифицированному злоумышленнику удаленно изменять или удалять публичные проекты и пользовательские данные без учетной записи. Других деталей, например о второй уязвимости, не приводится.

Как мы это собрали
  • Материал построен на 1 сообщении открытых источников — все перечислены ниже.
  • У каждого утверждения указано, кто именно его сообщил.
  • Расхождения между источниками показаны, а не сглажены.
  • Прогнозов и оценок редакции в новостных материалах нет.

Источники

  1. 1Хабр · GitLab экстренно закрыл уязвимости с оценкой CVSS 9.4: как неаутентифицированный пользователь мог удалять чужие проекты
    18 августа в 14:20

Развитие темы

Ещё в разделе «Технологии»