Критическая уязвимость в GitLab позволяет удалённо удалять публичные проекты — 18 августа 2026 г. в 15:59:34.416
Критическая уязвимость в GitLab позволяет удалённо удалять публичные проекты Привет! GitLab выпустила внеплановое обновление для Community Edition и Enterprise Edition. Причина - CVE-2026-19478, критическая уязвимость в GraphQL с оценкой 9,4 из 10 по CVSS. 👨💻 При определённых условиях атакующий мог отправлять запросы к серверу без авторизации и менять или удалять публичные проекты и пользовательские данные. Никаких действий со стороны владельца проекта при этом не требовалось. 🔐 Проблема затрагивает self-managed установки GitLab. Исправления вышли для версий 18.11.11, 19.0.8, 19.1.6 и 19.2.4. GitLab.com и GitLab Dedicated уже работают с исправлением, поэтому их пользователям ничего делать не нужно. ⏺ Сам механизм атаки GitLab пока не раскрывает. Компания не назвала GraphQL-директиву, через которую возникает проблема, и не описала необходимые условия эксплуатации. Публичного эксплойта на момент публикации также нет. P.S. Обновление вышло вне обычного графика GitLab. Компания обычно выпускает патчи два раза в месяц, а этот релиз появился всего через пять дней после предыдущего. #attack #gitlab #graphql 🤖Бесплатный ChatGPT

