GitLab vyzval k aktualizaci kvůli kritické chybě typu 'path traversal' označené jako CVE-2026-85706, která neověřenému útočníkovi umožňuje číst libovolná data ze serveru. Společnost watchTowr již zaznamenala skenování zranitelných instancí a GitLab chybu opravil ve verzích 19.3.2, 19.2.6 a 19.1.
Pravidelný přehled bezpečnostních událostí shrnuje úniky dat u společností IDScan.net, Mathspace či Revolut i bezpečnostní incidenty AI modelů společností OpenAI a Anthropic. Zpráva dále zmiňuje zářijové opravy Microsoftu se dvěma zero-day chybami, kritickou zranitelnost v GitLabu a aktivity ransomwaru i malwaru.
GitLab vydal bezpečnostní opravy pro Community Edition a Enterprise Edition, které řeší kritickou zranitelnost CVE-2026-85706 s CVSS 10.0 umožňující neautentizovaným uživatelům číst libovolné soubory ze serveru. Americká agentura CISA chybu zařadila do katalogu KEV z důvodu jejího aktivního zneužívání a Rapid7 doporučuje provést bezodkladnou aktualizaci na verze 19.1.8, 19.2.6 či 19.3.2.
GitLab vydal bezpečnostní verze 19.3.2, 19.2.6 a 19.1.8 pro edice Community Edition i Enterprise Edition. Opravují řadu zranitelností včetně kritických chyb typu 'path traversal' a nebezpečné deserializace s maximálním skóre CVSS 10.0.
Národní centrum kybernetické bezpečnosti SK-CERT varuje před kritickými zranitelnostmi v produktech GitLab Community Edition a Enterprise Edition. Podle zprávy mohou útočníci chyby zneužít k získání neoprávněného přístupu k citlivým údajům a k narušení důvěrnosti, integrity i dostupnosti systémů.
Podle italského CSIRT byly vydány bezpečnostní aktualizace pro platformu GitLab CE/EE. Tyto opravy řeší několik zranitelností, z nichž dvě mají kritickou a šest vysokou závažnost.
Společnost GitLab podle zprávy vyzvala uživatele, aby neprodleně záplatovali své servery kvůli zranitelnosti typu 'path traversal' s maximální závažností. Chyba je sledována pod označením CVE-2023-2825.
Ve službě GitLab bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, způsobení odepření služby (DoS) nebo narušení důvěrnosti dat.
Zdroj uvádí, že byly vydány bezpečnostní aktualizace, které řeší dvě zranitelnosti vysoké závažnosti v GitLab AI Gateway. Podle zdroje by je autentifikovaný útočník mohl zneužít k přístupu k citlivým informacím na postižených systémech.
Společnost GitLab vydala verze 19.3.1, 19.2.5 a 19.1.7 pro Community a Enterprise Edition s opravami sedmi zranitelností. Zdroj doporučuje, aby si všechny samostatně spravované instalace GitLabu tyto verze aktualizovaly okamžitě; mezi zranitelnostmi jsou problémy s řízením přístupu, obejitím autorizace, denial of service a zpracováním nedůvěryhodných dat.
Podle italského CSIRT vydal GitLab aktualizace bezpečnosti, které řeší několik zranitelností, včetně jedné s vysokou závažností v GitLab Enterprise Edition. Podle zdroje by tato zranitelnost mohla umožnit ověřenému uživateli s právy vývojáře provádět na postižených systémech libovolný kód.
Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…
Podle NCSC-FI je v GitLabu CE/EE řada verzí zasažena zranitelností path traversal v registru balíčků, která by za určitých podmínek mohla autentizovanému uživateli umožnit vzdálené spuštění kódu. GitLab vydal oficiální opravu pro verze 19.0.6, 19.1.4 a 19.2.2 a novější; závažnost je klasifikována jako Severe s hodnocením CVSS 8.5.
Zdroj rozebírá prezidentský memorandum USA věnovaný boji s transnacionálním kybernetickým zločinem, které umožňuje soukromým společnostem provádět cyber operace proti kriminálním organizacím mimo území USA pod dohledem vlády. Dále se zdroj věnuje skupině UAT-10147, která používá umělou inteligenci k orchestraci sofistikovaných útoků a vývoji vlastního malwaru včetně cross-platformního backdooru SPECTRE s Linux kernel rootkitem a schopnostmi BYOVD pro zneviditelnění EDR řešení.
Zdroj informuje o kritických zranitelnostech v GitLabu (CVE-2026-19650 se skóre 7.1 a CVE-2026-19478 se skóre 9.4). Podle vydavatele první zranitelnost mohla umožnit neověřenému uživateli spouštět mutace prostřednictvím GET požadavků v důsledku nesprávné validace v multiplex dotazování GraphQL, druhá pak mohla umožnit neověřenému uživateli vzdáleně upravovat nebo mazat veřejné projekty a údaje uživatelů prostřednictvím direktivy GraphQL.
Kanadské Cyber Centre informuje o zranitelnostech v GitLabu před verzemi 18.11.11, 19.0.8, 19.1.6 a 19.2.4. Centrum doporučuje uživatelům a správcům přezkoumat poskytnuté odkazy a aplikovat dostupné aktualizace.
GitLab Inc. oznámil opravu zranitelností v GitLab Community Edition a Enterprise Edition. Podle zdroje se zranitelnosti nacházely v GraphQL-implementaci a umožňovaly neautentifikovaným uživatelům provádět neoprávněné změny nebo mazání na veřejných projektech a v uživatelských datech. Druhá zranitelnost umožňovala provádět mutace prostřednictvím GET-požadavků kvůli chybné validaci GraphQL multiplexních dotazů.
Centrum kybernetické bezpečnosti Kanady upozornilo, že GitLab je zasažen zranitelnostmi ve verzích před 19.0.6, 19.1.4 a 19.2.2. Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
GitLab opravil více zranitelostí v Enterprise Edition a Community Edition verzí 12.0 až 19.2.2. Chyby zahrnují nesprávné přiřazení oprávnění při čekajícím členství, chybějící autorizační kontroly na API-endpoints, zranitelnosti XSS v analytickém dashboardu, možnost DoS-útoku a řadu autorizačních problémů umožňujících neoprávněnou manipulaci s daty a nastavením.
Vydavatel oznámil bezpečnostní aktualizace řešící 13 zranitelností v GitLab Community Edition i Enterprise Edition, z nichž 6 má vysokou závažnost. Podle zdroje by jejich zneužití mohlo umožnit vzdálenému útočníkovi zvýšit svá oprávnění, získat přístup k citlivým informacím nebo obejít bezpečnostní mechanismy na postižených systémech.
Zdroj oznámil vydání oprav pro GitLab Community Edition a Enterprise Edition, které obsahují bezpečnostní a chybové opravy. Vydavatel doporučuje všem vlastníkům lokálních instalací GitLabu okamžitě upgradovat na jednu z těchto verzí a uvádí seznam více než desítky zranitelností různých závažností, včetně problémů s autorizací, cross-site scriptingem a vzdáleným spuštěním kódu.
GitLab vydal verze 18.11.9 Community a Enterprise Edition, které odstraňují regrese a chyby, ale neobsahují bezpečnostní opravy. Oprava řeší problém, kdy byla služba Mattermost omylem povolena v kódu pro zastarávání, a obsahuje i aktualizace PostgreSQL na verze 16.14 a 17.10 včetně oprav pro zlepšení výkonu indexů.
Zdroj uvádí vydání verzí 18.11.9 pro GitLab Community a Enterprise Edition dne 6. srpna 2026, které řeší regrese a chyby. Vydavatel upozorňuje, že verze obsahuje migrace databáze, aktualizuje PostgreSQL na verze 16.14 a 17.10 a opravuje problém s chybně aktivovaným Mattermost při upgradu na verzi 19.x.
Vydavatel GitLab oznámil vydání verzí 19.2.1, 19.1.3 a 19.0.5 pro Community Edition a Enterprise Edition, které obsahují opravy dvanácti bezpečnostních problémů v různých součástech (včetně citlivých informací, přístupové kontroly, denial-of-service a XSS). Zdroj doporučuje okamžitou aktualizaci všech self-managed instalací.
GitLab vydal opravné verze 19.1.2, 19.0.4 a 18.11.7 pro Community Edition a Enterprise Edition obsahující bezpečnostní opravy. Zdroj doporučuje všem samosprávně provozovaným instalacím GitLabu okamžitě aktualizovat na jednu z těchto verzí, přičemž uvádí osm zranitelností včetně cross-site scripting, HTML injection a problémů s autorizací.
GitLab vydal verzi 18.8.11 pro Community a Enterprise Edition. Zdroj uvádí, že tato aktualizace řeší regrese a chyby, včetně úniku databázových připojení při použití zátěžového vyrovnávání; neobsahuje bezpečnostní opravy.
Vydavatel oznámil vydání verze 18.8.11 pro GitLab Community Edition a Enterprise Edition dne 1. července 2026. Verze řeší regrese a chyby, včetně úniku databázových spojení při použití load balanceru. Vydání neobsahuje bezpečnostní opravy.
Zdroj uvádí, že GitLab vydal aktualizované verze s opravami jedenácti zranitelností různé závažnosti, včetně kritických chyb v XSS, autorizaci a přístupu k datům. Zdroj důrazně doporučuje všem uživatelům se samospravovanými instalacemi aktualizovat se na jednu z těchto verzí co nejdříve.
GitLab vydal záplatované verze 19.0.2, 18.11.5 a 18.10.8 pro Community Edition a Enterprise Edition s důležitými bezpečnostními opravami. Podle zdroje se jedná o desítku zranitelností od nižší až po vysokou závažnost, které zdroj doporučuje okamžitě opravit všem samoobslužným instalacím GitLabu.
GitLab vydal opravné verze 19.0.1, 18.11.4 a 18.10.7 s opravami bezpečnostních zranitelností a chyb. Zdroj doporučuje všem administrátorům upgradu na jednu z těchto verzí; mezi opravenými zranitelnostmi jsou problémy s kontrolou přístupu v Duo AI, útok typu denial of service na Wiki funkci a chyby v autorizaci GraphQL API a dalších komponent.
GitLab vydal aktualizace verzí 18.9.8, 18.8.10, 18.7.7, 18.6.8 a 18.5.7 pro Community Edition a Enterprise Edition. Oprávky řeší řadu regresí a chyb; toto vydání nezahrnuje žádné bezpečnostní opravy. Klíčová oprava řeší regresi z verze 18.4, kdy se úkoly v Epic swimlane board zobrazovaly duplikovaně pod nadřazeným i prarodičovským epicem, což ztěžovalo plánování.
GitLab zveřejnil opravné vydání pro komunální i podnikové edice, která řeší regrese a chyby bez bezpečnostních oprav. Klíčovou opravou je odstranění problému zavedením v verzí 18.4, kdy se problémy duplikovaly v zobrazeních epických plavby — ukazovaly se pod svým přímým i prarodičovským epickým prvkem — což způsobovalo zmatení desek a činilo plánování pro týmy s vnořenými epickými hierarchiemi nespolehlivým.
GitLab vydal 13. května 2026 záplatové verze obsahující důležité bezpečnostní opravy včetně zranitelností typu cross-site scripting, denial of service, problémů s autorizací a dalších. Vydavatel doporučuje okamžitou aktualizaci všem instalacím.
Společnost Elastic vydala open-source nástroj cicd-abuse-detector pro detekci podezřelých změn v CI/CD pipelinech na platformách GitHub Actions, GitLab CI a Azure DevOps. Nástroj kombinuje regulární výrazy a analýzu pomocí LLM k odhalení technik útoků na dodavatelský řetězec a krádeží přístupových údajů.
GitLab vydal 29. dubna 2026 verze 18.11.2 a 18.10.5 Community a Enterprise Edition. Patch řeší observační mezeru v disaster recovery závazcích pro GitLab Dedicated zákazníky a odstraňuje řadu regresí a chyb, ale neobsahuje bezpečnostní opravy. Patch zahrnuje databázové migrace, které mohou ovlivnit upgrade.
Zdroj oznámil vydání verzí GitLab Community Edition a Enterprise Edition 18.11.2 a 18.10.5 dne 29. dubna 2026. Podle zdroje jde o mimořádné záplaty opravující regrese a chyby, přičemž se nezaměřují na bezpečnostní problémy, ale na observační mezeru pro zákazníky GitLab Dedicated.
GitLab vydal bezpečnostní aktualizace verzí 18.11.1, 18.10.4 a 18.9.6 pro Community Edition i Enterprise Edition. Zdroj doporučuje všem správcům samoobslužných instalací okamžitou aktualizaci; vydavatel dokumentuje jedenáct bezpečnostních chyb od vysoké až po nízkou závažnosti, včetně zranitelností typu Cross-Site Request Forgery v GraphQL API (CVE-2026-4922) a zranitelností denial-of-service na více koncových bodech.
GitLab vydal oprávné aktualizace verzí 18.10.3, 18.9.5 a 18.8.9 (Community Edition a Enterprise Edition), které obsahují opravy jedenácti zranitelností včetně odhalení metod přes websockety, denial of service, code injection a cross-site scripting. Zdroj doporučuje, aby všechny instalace GitLabu byly co nejdříve aktualizovány.
Společnost GitLab 25. března 2026 vydala opravné verze 18.10.1, 18.9.3 a 18.8.7 pro Community Edition a Enterprise Edition, které obsahují důležité bezpečnostní a chybové opravy. Zdroj uvádí seznamy 12 zranitelností různé závažnosti v rozsahu od vysoké až po nízkou, včetně problémů s parametry v Jira Connect, CSRF v GLQL API, HTML injekcí, odepřením služby v GraphQL, problémů s přístupem v WebAuthn 2FA a dalších; sebehosted instalace by podle zdroje měly být upgradovány na nejnovější verzi co…
GitLab vydal aktualizace verzí 18.9.2, 18.8.6 a 18.7.6 pro Community Edition a Enterprise Edition obsahující důležité bezpečnostní a chybové opravy. Zdroj doporučuje, aby všechny samostatně spravované instalace GitLabu byly neprodleně aktualizovány; oprávnění zahrnují zranitelnosti typu cross-site scripting, odmítnutí služby, nesprávné řízení přístupu a úniky informací.
Společnost GitLab 25. února 2026 vydala opravné verze řešící devět zranitelností v Community Edition a Enterprise Edition. Zdroj uvádí, že nejzávažnější jsou útoky typu Cross-site Scripting v Mermaid sandboxu (CVSS 8.0) a tři denial-of-service chyby v registru kontejnerů, Jira events endpointu a merge requestech (CVSS 7.5), kterých by mohli zneužít neautentizovaní uživatelé. GitLab doporučuje všem instalacím okamžitou aktualizaci.