GitLab corrige 13 vulnerabilidades que podem vazar dados e alterar pipelines
GitLab corrige 13 vulnerabilidades que podem vazar dados e alterar pipelines, incluindo falhas críticas de controle de acesso e injeção de prompt.
17 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =gitlab.
GitLab corrige 13 vulnerabilidades que podem vazar dados e alterar pipelines, incluindo falhas críticas de controle de acesso e injeção de prompt.
O grupo APT-C-60 retoma operações com SpyGlace, utilizando serviços de desenvolvimento confiáveis para evadir detecção em redes corporativas.
A GitLab lançou atualizações críticas corrigindo oito vulnerabilidades, incluindo XSS de alta severidade e falhas de autorização. Usuários de instalações auto-gerenciadas devem atualizar imediatamente para evitar riscos de segurança em ambientes de desenvolvimento.
GitLab lança atualizações emergenciais corrigindo falhas críticas em IA, DoS e autorização em versões CE e EE. CVE-2026-4868 permite execução sob identidade de outro usuário com CVSS 8.2.
GitLab suspende pesquisador de exploits Windows após banimento no GitHub, destacando riscos de divulgação pública de zero-days.
GitLab libera atualizações urgentes para corrigir falhas críticas que permitem negação de serviço e injeção de código em instâncias auto-hospedadas, afetando múltiplas versões da plataforma.
GitLab corrige 15 vulnerabilidades, incluindo XSS crítico e DoS em APIs. Versões 18.9.2, 18.8.6 e 18.7.6 disponíveis. Instâncias auto-gerenciadas devem atualizar.
O GitLab lançou patches para múltiplas vulnerabilidades de alta severidade (incluindo CVE‑2025‑7659) que permitem furto de tokens, DoS e XSS. Instâncias self‑hosted devem atualizar para 18.8.4/18.7.4/18.6.6 e planejar janelas de manutenção.
A CISA adicionou CVE‑2021‑39935 — uma falha SSRF no CI Lint API do GitLab — ao catálogo Known Exploited Vulnerabilities, indicando exploração ativa. A falha afeta edições Community e Enterprise; a agência exige remediação e recomenda aplicar patches, desativar o CI Lint API se necessário e revisar logs.
GitLab liberou correções de emergência (18.7.1, 18.6.3, 18.5.5) em 7/1/2026 para oito vulnerabilidades, incluindo CVE‑2025‑9222 (XSS armazenada, CVSS 8.7). Administradores self‑hosted devem atualizar imediatamente; single‑node requer migração com downtime.