NCSC waarschuwt voor actief misbruikte kwetsbaarheid in GitLab
In dit artikel:
Het NCSC waarschuwt voor een kritieke kwetsbaarheid in zowel GitLab Community Edition als Enterprise Edition. De fout, CVE-2026-85706, maakt het mogelijk dat aanvallers zonder account via internet verzoeken naar een GitLab-server sturen en bestanden uitlezen. Daardoor kunnen onder meer configuratiegegevens, wachtwoorden en toegangssleutels in handen van criminelen vallen, met mogelijke toegang tot broncode en gekoppelde systemen als gevolg.
De kwetsbaarheid heeft de maximale CVSS-score van 10,0. Er is openbare exploitcode beschikbaar en de fout wordt al actief misbruikt. GitLab publiceerde vorige week beveiligingsupdates. Beheerders van zelfgehoste installaties moeten upgraden naar versie 19.1.8, 19.2.6, 19.3.2 of een latere versie. Het NCSC adviseert daarnaast logbestanden op sporen van misbruik te controleren en mogelijk gelekte inloggegevens en sleutels te vervangen. GitLab.com is al beveiligd; gebruikers van GitLab Dedicated hoeven niets te doen.
Vandaag Inside: Johan Derksen laat zich uit over ontslag Jhon van Beukering na vechtpartij bij amateurduel