Výsledky hledání

výrobce: GitLab× v celém archivu zrušit filtry

43 karet z 67 položek CZ · EN/orig

1

SPOJENO PŘES CVE GitLab opravil kritickou zranitelnost umožňující čtení citlivých dat

GitLab vyzval k aktualizaci kvůli kritické chybě typu 'path traversal' označené jako CVE-2026-85706, která neověřenému útočníkovi umožňuje číst libovolná data ze serveru. Společnost watchTowr již zaznamenala skenování zranitelných instancí a GitLab chybu opravil ve verzích 19.3.2, 19.2.6 a 19.1.

KEV ✓ EPSS 0.15 CVE-2026-85706 GitLab veřejná správa CZ NL CA US

tg: zneužíváno tg: zranitelnost tg: regulace tg: novinka v produktu

· CSIRT.CZ (CZ.NIC) · GitLab opravil kritickou zranitelnost umožňující čtení citlivých dat · NCSC-NL · NCSC-2026-0367 [1.00] [H/H] Kwetsbaarheid verholpen in GitLab Community en Enterprise Editions · Cyber Centre Kanada · GitLab security advisory (AV26-917) · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability (CVE-2026-85706)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

3

Týdenní přehled hrozeb podle Check Point Research ze 14. září

Pravidelný přehled bezpečnostních událostí shrnuje úniky dat u společností IDScan.net, Mathspace či Revolut i bezpečnostní incidenty AI modelů společností OpenAI a Anthropic. Zpráva dále zmiňuje zářijové opravy Microsoftu se dvěma zero-day chybami, kritickou zranitelnost v GitLabu a aktivity ransomwaru i malwaru.

KEV ✓ EPSS 0.94 CVSS 10.0 CVE-2026-67276 CVE-2026-72898 CVE-2026-81963 CVE-2026-85046 CVE-2026-85706 CVE-2026-85880 CVE-2026-86060 Microsoft GitLab MikroTik Anthropic IL

tg: incident tg: zranitelnost tg: přehled tp: malware tp: únik dat tp: AI

· Check Point Research · 14th September – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

SPOJENO PŘES CVE GitLab opravuje kritickou chybu CVE-2026-85706 aktivně zneužívanou v útocích

GitLab vydal bezpečnostní opravy pro Community Edition a Enterprise Edition, které řeší kritickou zranitelnost CVE-2026-85706 s CVSS 10.0 umožňující neautentizovaným uživatelům číst libovolné soubory ze serveru. Americká agentura CISA chybu zařadila do katalogu KEV z důvodu jejího aktivního zneužívání a Rapid7 doporučuje provést bezodkladnou aktualizaci na verze 19.1.8, 19.2.6 či 19.3.2.

KEV ✓ EPSS 0.15 CVSS 10.0 CVE-2026-85706 CVE-2026-87719 GitLab US SE

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

· Rapid7 · CVE-2026-85706: Critical GitLab Path Traversal Exploited in the Wild · CERT-SE · GitLab rättar kritiska sårbarheter

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

CISA varuje před aktivním zneužíváním kritické zranitelnosti v GitLabu

Americká agentura CISA varovala, že útočníci v praxi aktivně zneužívají kritickou zranitelnost v platformě GitLab s maximální závažností.

KEV ✓ EPSS 0.53 CVE-2021-22175 CVE-2021-39935 CVE-2026-85706 GitLab US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · CISA: Hackers now exploit max severity GitLab flaw in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

1

Kritické bezpečnostní aktualizace pro GitLab: 19.3.2, 19.2.6 a 19.1.8

GitLab vydal bezpečnostní verze 19.3.2, 19.2.6 a 19.1.8 pro edice Community Edition i Enterprise Edition. Opravují řadu zranitelností včetně kritických chyb typu 'path traversal' a nebezpečné deserializace s maximálním skóre CVSS 10.0.

CVSS 10.0 GitLab FI

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

4

Kritické zranitelnosti v GitLab CE a EE

Národní centrum kybernetické bezpečnosti SK-CERT varuje před kritickými zranitelnostmi v produktech GitLab Community Edition a Enterprise Edition. Podle zprávy mohou útočníci chyby zneužít k získání neoprávněného přístupu k citlivým údajům a k narušení důvěrnosti, integrity i dostupnosti systémů.

GitLab SK

tg: zranitelnost

· SK-CERT (NBÚ SR) · VAROVANIE: Kritické zraniteľnosti GITLAB CE a EE

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Opravy zranitelností v GitLab CE/EE

Podle italského CSIRT byly vydány bezpečnostní aktualizace pro platformu GitLab CE/EE. Tyto opravy řeší několik zranitelností, z nichž dvě mají kritickou a šest vysokou závažnost.

KEV ✓ EPSS 0.15 CVSS 10.0 CVE-2025-14871 CVE-2026-1168 CVE-2026-13210 CVE-2026-78252 CVE-2026-79708 CVE-2026-85706 CVE-2026-87719 CVE-2026-88765 GitLab IT US

tg: zranitelnost tg: novinka v produktu

· CSIRT Itálie (ACN) · Risolte vulnerabilità in GitLab CE/EE · GitLab Security · GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

1

Oprava zranitelností v GitLab AI Gateway

Zdroj uvádí, že byly vydány bezpečnostní aktualizace, které řeší dvě zranitelnosti vysoké závažnosti v GitLab AI Gateway. Podle zdroje by je autentifikovaný útočník mohl zneužít k přístupu k citlivým informacím na postižených systémech.

EPSS 0.00 CVE-2026-19889 CVE-2026-75871 GitLab IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolta vulnerabilità su GitLab AI Gateway

Shrnutí generováno strojově za 0,0012 USD

1

SPOJENO PŘES CVE GitLab opravy 19.3.1, 19.2.5, 19.1.7

Společnost GitLab vydala verze 19.3.1, 19.2.5 a 19.1.7 pro Community a Enterprise Edition s opravami sedmi zranitelností. Zdroj doporučuje, aby si všechny samostatně spravované instalace GitLabu tyto verze aktualizovaly okamžitě; mezi zranitelnostmi jsou problémy s řízením přístupu, obejitím autorizace, denial of service a zpracováním nedůvěryhodných dat.

EPSS 0.00 CVSS 8.7 CVE-2025-10903 CVE-2026-15387 CVE-2026-18252 CVE-2026-3035 CVE-2026-4398 CVE-2026-7487 CVE-2026-77801 GitLab FI FR US

· NCSC-FI · GitLab Patch Release: 19.3.1, 19.2.5, 19.1.7 · CERT-FR – avis · Multiples vulnérabilités dans GitLab (26 août 2026) · GitLab Security · GitLab Patch Release: 19.3.1, 19.2.5, 19.1.7

Shrnutí generováno strojově za 0,0031 USD

1

Opraveny zranitelnosti v GitLab CE/EE

Podle italského CSIRT vydal GitLab aktualizace bezpečnosti, které řeší několik zranitelností, včetně jedné s vysokou závažností v GitLab Enterprise Edition. Podle zdroje by tato zranitelnost mohla umožnit ověřenému uživateli s právy vývojáře provádět na postižených systémech libovolný kód.

EPSS 0.00 CVE-2026-18252 GitLab IT

· CSIRT Itálie (ACN) · Risolte vulnerabilità su GitLab CE/EE

Shrnutí generováno strojově za 0,0025 USD

2

Zpráva o hrozbách ze 24. srpna

Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…

KEV ✓ · ransomware EPSS 0.41 CVSS 10.0 CVE-2026-12569 CVE-2026-19478 CVE-2026-19489 CVE-2026-19490 Snowflake Siemens GitLab Cisco zdravotnictví výroba a průmysl energetika vodárenství IL

· Check Point Research · 24th August – Threat Intelligence Report

Shrnutí generováno strojově za 0,0044 USD

Zranitelnost path traversal v registry balíčků GitLabu

Podle NCSC-FI je v GitLabu CE/EE řada verzí zasažena zranitelností path traversal v registru balíčků, která by za určitých podmínek mohla autentizovanému uživateli umožnit vzdálené spuštění kódu. GitLab vydal oficiální opravu pro verze 19.0.6, 19.1.4 a 19.2.2 a novější; závažnost je klasifikována jako Severe s hodnocením CVSS 8.5.

EPSS 0.01 CVSS 8.5 CVE-2026-10053 GitLab FI

· NCSC-FI · Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') in GitLab

Shrnutí generováno strojově za 0,0027 USD

1

Kybernetické operace soukromých firem pod státní kontrolou

Zdroj rozebírá prezidentský memorandum USA věnovaný boji s transnacionálním kybernetickým zločinem, které umožňuje soukromým společnostem provádět cyber operace proti kriminálním organizacím mimo území USA pod dohledem vlády. Dále se zdroj věnuje skupině UAT-10147, která používá umělou inteligenci k orchestraci sofistikovaných útoků a vývoji vlastního malwaru včetně cross-platformního backdooru SPECTRE s Linux kernel rootkitem a schopnostmi BYOVD pro zneviditelnění EDR řešení.

GitLab Apple Microsoft veřejná správa obrana US

· Cisco Talos · Is Cyber missing the Marque?

Shrnutí generováno strojově za 0,0045 USD

1

SPOJENO PŘES CVE GitLab vydal kritické záplaty verzí 19.2.4, 19.1.6, 19.0.8, 18.11.11

Zdroj informuje o kritických zranitelnostech v GitLabu (CVE-2026-19650 se skóre 7.1 a CVE-2026-19478 se skóre 9.4). Podle vydavatele první zranitelnost mohla umožnit neověřenému uživateli spouštět mutace prostřednictvím GET požadavků v důsledku nesprávné validace v multiplex dotazování GraphQL, druhá pak mohla umožnit neověřenému uživateli vzdáleně upravovat nebo mazat veřejné projekty a údaje uživatelů prostřednictvím direktivy GraphQL.

EPSS 0.06 CVSS 9.4 CVE-2026-19478 CVE-2026-19650 GitLab FI IT FR US

· NCSC-FI · GitLab Critical Patch Release: 19.2.4, 19.1.6, 19.0.8, 18.11.11 · CSIRT Itálie (ACN) · Rilevate vulnerabilità in GitLab · CERT-FR – avis · Multiples vulnérabilités dans GitLab (18 août 2026) · GitLab Security · GitLab Critical Patch Release: 19.2.4, 19.1.6, 19.0.8, 18.11.11

Shrnutí generováno strojově za 0,0031 USD

2

Zranitelnosti opraveny v GitLabu

GitLab Inc. oznámil opravu zranitelností v GitLab Community Edition a Enterprise Edition. Podle zdroje se zranitelnosti nacházely v GraphQL-implementaci a umožňovaly neautentifikovaným uživatelům provádět neoprávněné změny nebo mazání na veřejných projektech a v uživatelských datech. Druhá zranitelnost umožňovala provádět mutace prostřednictvím GET-požadavků kvůli chybné validaci GraphQL multiplexních dotazů.

GitLab NL

· NCSC-NL · NCSC-2026-0303 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab door GitLab Inc.

Shrnutí generováno strojově za 0,0028 USD

4

GitLab: Opravy zranitelostí v EE a Community Edition

GitLab opravil více zranitelostí v Enterprise Edition a Community Edition verzí 12.0 až 19.2.2. Chyby zahrnují nesprávné přiřazení oprávnění při čekajícím členství, chybějící autorizační kontroly na API-endpoints, zranitelnosti XSS v analytickém dashboardu, možnost DoS-útoku a řadu autorizačních problémů umožňujících neoprávněnou manipulaci s daty a nastavením.

GitLab NL

· NCSC-NL · NCSC-2026-0297 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab Enterprise Edition en Community Edition

Shrnutí generováno strojově za 0,0031 USD

Opraveny zranitelnosti v GitLabu

Vydavatel oznámil bezpečnostní aktualizace řešící 13 zranitelností v GitLab Community Edition i Enterprise Edition, z nichž 6 má vysokou závažnost. Podle zdroje by jejich zneužití mohlo umožnit vzdálenému útočníkovi zvýšit svá oprávnění, získat přístup k citlivým informacím nebo obejít bezpečnostní mechanismy na postižených systémech.

EPSS 0.00 CVE-2026-15216 CVE-2026-15217 CVE-2026-15423 CVE-2026-16494 CVE-2026-16627 CVE-2026-19228 GitLab IT

· CSIRT Itálie (ACN) · Risolte vulnerabilità su GitLab CE/EE

Shrnutí generováno strojově za 0,0026 USD

Zranitelnosti v GitLabu

Zdroj uvádí, že byly v GitLabu zjištěny zranitelnosti umožňující zvýšení oprávnění, vzdálené odmítnutí služby a porušení důvěrnosti dat.

EPSS 0.00 CVE-2025-9486 CVE-2026-15216 CVE-2026-15217 CVE-2026-15423 CVE-2026-16494 CVE-2026-16627 CVE-2026-18244 CVE-2026-18433 CVE-2026-19228 CVE-2026-4879 CVE-2026-6821 CVE-2026-7427 CVE-2026-8667 GitLab FR

· CERT-FR – avis · Multiples vulnérabilités dans GitLab (13 août 2026)

Shrnutí generováno strojově za 0,0020 USD

1

SPOJENO PŘES CVE GitLab vydal opravy verzí 19.2.2, 19.1.4, 19.0.6

Zdroj oznámil vydání oprav pro GitLab Community Edition a Enterprise Edition, které obsahují bezpečnostní a chybové opravy. Vydavatel doporučuje všem vlastníkům lokálních instalací GitLabu okamžitě upgradovat na jednu z těchto verzí a uvádí seznam více než desítky zranitelností různých závažností, včetně problémů s autorizací, cross-site scriptingem a vzdáleným spuštěním kódu.

EPSS 0.01 CVSS 8.7 CVE-2026-10053 CVE-2026-15216 CVE-2026-15217 CVE-2026-15423 CVE-2026-16494 CVE-2026-16627 CVE-2026-19228 CVE-2026-6821 CVE-2026-7427 GitLab US

· GitLab Security · GitLab Patch Release: 19.2.2, 19.1.4, 19.0.6

Shrnutí generováno strojově za 0,0047 USD

2

GitLab opravuje verzi 18.11.9

GitLab vydal verze 18.11.9 Community a Enterprise Edition, které odstraňují regrese a chyby, ale neobsahují bezpečnostní opravy. Oprava řeší problém, kdy byla služba Mattermost omylem povolena v kódu pro zastarávání, a obsahuje i aktualizace PostgreSQL na verze 16.14 a 17.10 včetně oprav pro zlepšení výkonu indexů.

GitLab US

· GitLab Security · GitLab Patch Release: 18.11.9

Shrnutí generováno strojově za 0,0030 USD

GitLab 18.11.9: záplata na chyby a regrese

Zdroj uvádí vydání verzí 18.11.9 pro GitLab Community a Enterprise Edition dne 6. srpna 2026, které řeší regrese a chyby. Vydavatel upozorňuje, že verze obsahuje migrace databáze, aktualizuje PostgreSQL na verze 16.14 a 17.10 a opravuje problém s chybně aktivovaným Mattermost při upgradu na verzi 19.x.

GitLab US

· GitLab Security · GitLab Patch Release: 18.11.9

Shrnutí generováno strojově za 0,0030 USD

1

SPOJENO PŘES CVE GitLab opravil bezpečnostní problémy v verzích 19.2.1, 19.1.3, 19.0.5

Vydavatel GitLab oznámil vydání verzí 19.2.1, 19.1.3 a 19.0.5 pro Community Edition a Enterprise Edition, které obsahují opravy dvanácti bezpečnostních problémů v různých součástech (včetně citlivých informací, přístupové kontroly, denial-of-service a XSS). Zdroj doporučuje okamžitou aktualizaci všech self-managed instalací.

EPSS 0.00 CVSS 8.5 CVE-2026-12436 CVE-2026-13113 CVE-2026-14341 CVE-2026-15077 CVE-2026-15831 CVE-2026-15975 CVE-2026-16553 CVE-2026-3093 CVE-2026-6267 CVE-2026-6336 GitLab US

· GitLab Security · GitLab Patch Release: 19.2.1, 19.1.3, 19.0.5

Shrnutí generováno strojově za 0,0048 USD

1

SPOJENO PŘES CVE GitLab vydal bezpečnostní aktualizace 19.1.2, 19.0.4 a 18.11.7

GitLab vydal opravné verze 19.1.2, 19.0.4 a 18.11.7 pro Community Edition a Enterprise Edition obsahující bezpečnostní opravy. Zdroj doporučuje všem samosprávně provozovaným instalacím GitLabu okamžitě aktualizovat na jednu z těchto verzí, přičemž uvádí osm zranitelností včetně cross-site scripting, HTML injection a problémů s autorizací.

EPSS 0.00 CVSS 8.7 CVE-2025-12506 CVE-2026-11827 CVE-2026-13151 CVE-2026-13320 CVE-2026-6352 CVE-2026-6896 CVE-2026-7492 CVE-2026-8472 GitLab US

· GitLab Security · GitLab Patch Release: 19.1.2, 19.0.4, 18.11.7

Shrnutí generováno strojově za 0,0048 USD

2

GitLab 18.8.11 – oprava regresí a chyb

GitLab vydal verzi 18.8.11 pro Community a Enterprise Edition. Zdroj uvádí, že tato aktualizace řeší regrese a chyby, včetně úniku databázových připojení při použití zátěžového vyrovnávání; neobsahuje bezpečnostní opravy.

GitLab US

· GitLab Security · GitLab Patch Release: 18.8.11

Shrnutí generováno strojově za 0,0024 USD

GitLab 18.8.11 – oprava regresí a chyb

Vydavatel oznámil vydání verze 18.8.11 pro GitLab Community Edition a Enterprise Edition dne 1. července 2026. Verze řeší regrese a chyby, včetně úniku databázových spojení při použití load balanceru. Vydání neobsahuje bezpečnostní opravy.

GitLab US

· GitLab Security · GitLab Patch Release: 18.8.11

Shrnutí generováno strojově za 0,0024 USD

1

SPOJENO PŘES CVE GitLab vydal bezpečnostní aktualizace verzí 19.1.1, 19.0.3, 18.11.6

Zdroj uvádí, že GitLab vydal aktualizované verze s opravami jedenácti zranitelností různé závažnosti, včetně kritických chyb v XSS, autorizaci a přístupu k datům. Zdroj důrazně doporučuje všem uživatelům se samospravovanými instalacemi aktualizovat se na jednu z těchto verzí co nejdříve.

EPSS 0.01 CVSS 8.7 CVE-2026-10086 CVE-2026-10712 CVE-2026-11379 CVE-2026-12053 CVE-2026-1606 CVE-2026-2238 CVE-2026-5309 CVE-2026-5796 CVE-2026-5952 CVE-2026-8330 GitLab US

· GitLab Security · GitLab Patch Release: 19.1.1, 19.0.3, 18.11.6

Shrnutí generováno strojově za 0,0047 USD

1

SPOJENO PŘES CVE GitLab vydal bezpečnostní záplaty verzí 19.0.2, 18.11.5, 18.10.8

GitLab vydal záplatované verze 19.0.2, 18.11.5 a 18.10.8 pro Community Edition a Enterprise Edition s důležitými bezpečnostními opravami. Podle zdroje se jedná o desítku zranitelností od nižší až po vysokou závažnost, které zdroj doporučuje okamžitě opravit všem samoobslužným instalacím GitLabu.

EPSS 0.00 CVSS 8.7 CVE-2026-10087 CVE-2026-10733 CVE-2026-1500 CVE-2026-6269 CVE-2026-6277 CVE-2026-6552 CVE-2026-6976 CVE-2026-7250 CVE-2026-8589 CVE-2026-9204 GitLab US

· GitLab Security · GitLab Patch Release: 19.0.2, 18.11.5, 18.10.8

Shrnutí generováno strojově za 0,0048 USD

3

SPOJENO PŘES CVE GitLab opravy verzí 19.0.1, 18.11.4, 18.10.7

GitLab vydal opravné verze 19.0.1, 18.11.4 a 18.10.7 s opravami bezpečnostních zranitelností a chyb. Zdroj doporučuje všem administrátorům upgradu na jednu z těchto verzí; mezi opravenými zranitelnostmi jsou problémy s kontrolou přístupu v Duo AI, útok typu denial of service na Wiki funkci a chyby v autorizaci GraphQL API a dalších komponent.

EPSS 0.00 CVSS 8.2 CVE-2026-1402 CVE-2026-2601 CVE-2026-2710 CVE-2026-4868 CVE-2026-5296 CVE-2026-6713 CVE-2026-8716 GitLab US

· GitLab Security · GitLab Patch Release: 19.0.1, 18.11.4, 18.10.7

Shrnutí generováno strojově za 0,0050 USD

GitLab opravy 18.9.8, 18.8.10, 18.7.7, 18.6.8, 18.5.7

GitLab vydal aktualizace verzí 18.9.8, 18.8.10, 18.7.7, 18.6.8 a 18.5.7 pro Community Edition a Enterprise Edition. Oprávky řeší řadu regresí a chyb; toto vydání nezahrnuje žádné bezpečnostní opravy. Klíčová oprava řeší regresi z verze 18.4, kdy se úkoly v Epic swimlane board zobrazovaly duplikovaně pod nadřazeným i prarodičovským epicem, což ztěžovalo plánování.

GitLab US

· GitLab Security · GitLab Patch Release: 18.9.8, 18.8.10, 18.7.7, 18.6.8, 18.5.7

Shrnutí generováno strojově za 0,0042 USD

GitLab vydal opravy verzí 18.9.8, 18.8.10, 18.7.7, 18.6.8 a 18.5.7

GitLab zveřejnil opravné vydání pro komunální i podnikové edice, která řeší regrese a chyby bez bezpečnostních oprav. Klíčovou opravou je odstranění problému zavedením v verzí 18.4, kdy se problémy duplikovaly v zobrazeních epických plavby — ukazovaly se pod svým přímým i prarodičovským epickým prvkem — což způsobovalo zmatení desek a činilo plánování pro týmy s vnořenými epickými hierarchiemi nespolehlivým.

GitLab US

· GitLab Security · GitLab Patch Release: 18.9.8, 18.8.10, 18.7.7, 18.6.8, 18.5.7

Shrnutí generováno strojově za 0,0042 USD

1

SPOJENO PŘES CVE GitLab opravy verzí 18.11.3, 18.10.6, 18.9.7

GitLab vydal 13. května 2026 záplatové verze obsahující důležité bezpečnostní opravy včetně zranitelností typu cross-site scripting, denial of service, problémů s autorizací a dalších. Vydavatel doporučuje okamžitou aktualizaci všem instalacím.

EPSS 0.00 CVSS 8.7 CVE-2025-14869 CVE-2025-14870 CVE-2026-1322 CVE-2026-1659 CVE-2026-5297 CVE-2026-6073 CVE-2026-7377 CVE-2026-7481 GitLab US

· GitLab Security · GitLab Patch Release: 18.11.3, 18.10.6, 18.9.7

Shrnutí generováno strojově za 0,0047 USD

3

Zneužívání CI/CD pipeline: Elastic vydává detekční nástroj

Společnost Elastic vydala open-source nástroj cicd-abuse-detector pro detekci podezřelých změn v CI/CD pipelinech na platformách GitHub Actions, GitLab CI a Azure DevOps. Nástroj kombinuje regulární výrazy a analýzu pomocí LLM k odhalení technik útoků na dodavatelský řetězec a krádeží přístupových údajů.

GitHub GitLab Microsoft US

tg: rozbor tg: novinka v produktu tp: dodavatelský řetězec tp: AI tp: identita

· Elastic Security · CI/CD pipeline abuse: the problem no one is watching

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

GitLab opravy 18.11.2 a 18.10.5

GitLab vydal 29. dubna 2026 verze 18.11.2 a 18.10.5 Community a Enterprise Edition. Patch řeší observační mezeru v disaster recovery závazcích pro GitLab Dedicated zákazníky a odstraňuje řadu regresí a chyb, ale neobsahuje bezpečnostní opravy. Patch zahrnuje databázové migrace, které mohou ovlivnit upgrade.

GitLab US

· GitLab Security · GitLab Patch Release: 18.11.2, 18.10.5

Shrnutí generováno strojově za 0,0031 USD

GitLab 18.11.2 a 18.10.5 – opravy regresí

Zdroj oznámil vydání verzí GitLab Community Edition a Enterprise Edition 18.11.2 a 18.10.5 dne 29. dubna 2026. Podle zdroje jde o mimořádné záplaty opravující regrese a chyby, přičemž se nezaměřují na bezpečnostní problémy, ale na observační mezeru pro zákazníky GitLab Dedicated.

GitLab US

· GitLab Security · GitLab Patch Release: 18.11.2, 18.10.5

Shrnutí generováno strojově za 0,0031 USD

1

SPOJENO PŘES CVE GitLab bezpečnostní záplaty: 18.11.1, 18.10.4, 18.9.6

GitLab vydal bezpečnostní aktualizace verzí 18.11.1, 18.10.4 a 18.9.6 pro Community Edition i Enterprise Edition. Zdroj doporučuje všem správcům samoobslužných instalací okamžitou aktualizaci; vydavatel dokumentuje jedenáct bezpečnostních chyb od vysoké až po nízkou závažnosti, včetně zranitelností typu Cross-Site Request Forgery v GraphQL API (CVE-2026-4922) a zranitelností denial-of-service na více koncových bodech.

EPSS 0.00 CVSS 8.1 CVE-2025-0186 CVE-2025-3922 CVE-2025-6016 CVE-2026-1660 CVE-2026-3254 CVE-2026-4922 CVE-2026-5262 CVE-2026-5377 CVE-2026-5816 CVE-2026-6515 GitLab US

· GitLab Security · GitLab Patch Release: 18.11.1, 18.10.4, 18.9.6

Shrnutí generováno strojově za 0,0052 USD

1

SPOJENO PŘES CVE GitLab vydal bezpečnostní aktualizace verzí 18.10.3, 18.9.5, 18.8.9

GitLab vydal oprávné aktualizace verzí 18.10.3, 18.9.5 a 18.8.9 (Community Edition a Enterprise Edition), které obsahují opravy jedenácti zranitelností včetně odhalení metod přes websockety, denial of service, code injection a cross-site scripting. Zdroj doporučuje, aby všechny instalace GitLabu byly co nejdříve aktualizovány.

EPSS 0.01 CVSS 8.5 CVE-2025-12664 CVE-2025-9484 CVE-2026-1092 CVE-2026-1101 CVE-2026-1403 CVE-2026-1516 CVE-2026-1752 CVE-2026-2104 CVE-2026-2619 CVE-2026-4332 CVE-2026-5173 GitLab US

· GitLab Security · GitLab Patch Release: 18.10.3, 18.9.5, 18.8.9

Shrnutí generováno strojově za 0,0051 USD

1

SPOJENO PŘES CVE GitLab vydal bezpečnostní aktualizace verzí 18.10.1, 18.9.3, 18.8.7

Společnost GitLab 25. března 2026 vydala opravné verze 18.10.1, 18.9.3 a 18.8.7 pro Community Edition a Enterprise Edition, které obsahují důležité bezpečnostní a chybové opravy. Zdroj uvádí seznamy 12 zranitelností různé závažnosti v rozsahu od vysoké až po nízkou, včetně problémů s parametry v Jira Connect, CSRF v GLQL API, HTML injekcí, odepřením služby v GraphQL, problémů s přístupem v WebAuthn 2FA a dalších; sebehosted instalace by podle zdroje měly být upgradovány na nejnovější verzi co…

EPSS 0.00 CVSS 8.1 CVE-2025-13078 CVE-2025-13436 CVE-2026-1724 CVE-2026-2370 CVE-2026-2726 CVE-2026-2745 CVE-2026-2973 CVE-2026-2995 CVE-2026-3857 CVE-2026-3988 GitLab US

· GitLab Security · GitLab Patch Release: 18.10.1, 18.9.3, 18.8.7

Shrnutí generováno strojově za 0,0055 USD

1

SPOJENO PŘES CVE GitLab vydal bezpečnostní záplaty pro verze 18.9.2, 18.8.6 a 18.7.6

GitLab vydal aktualizace verzí 18.9.2, 18.8.6 a 18.7.6 pro Community Edition a Enterprise Edition obsahující důležité bezpečnostní a chybové opravy. Zdroj doporučuje, aby všechny samostatně spravované instalace GitLabu byly neprodleně aktualizovány; oprávnění zahrnují zranitelnosti typu cross-site scripting, odmítnutí služby, nesprávné řízení přístupu a úniky informací.

EPSS 0.01 CVSS 8.7 CVE-2025-12555 CVE-2025-12576 CVE-2025-13690 CVE-2025-13929 CVE-2025-14513 CVE-2026-0602 CVE-2026-1069 CVE-2026-1090 CVE-2026-1732 CVE-2026-3848 GitLab US

· GitLab Security · GitLab Patch Release: 18.9.2, 18.8.6, 18.7.6

Shrnutí generováno strojově za 0,0051 USD

1

SPOJENO PŘES CVE GitLab vydal opravné verze 18.9.1, 18.8.5 a 18.7.5

Společnost GitLab 25. února 2026 vydala opravné verze řešící devět zranitelností v Community Edition a Enterprise Edition. Zdroj uvádí, že nejzávažnější jsou útoky typu Cross-site Scripting v Mermaid sandboxu (CVSS 8.0) a tři denial-of-service chyby v registru kontejnerů, Jira events endpointu a merge requestech (CVSS 7.5), kterých by mohli zneužít neautentizovaní uživatelé. GitLab doporučuje všem instalacím okamžitou aktualizaci.

EPSS 0.00 CVSS 8.0 CVE-2025-14103 CVE-2025-14511 CVE-2025-3525 CVE-2026-0752 CVE-2026-1388 CVE-2026-1662 CVE-2026-1725 CVE-2026-1747 CVE-2026-2845 GitLab US

· GitLab Security · GitLab Patch Release: 18.9.1, 18.8.5, 18.7.5

Shrnutí generováno strojově za 0,0053 USD