Hackers started exploiting CVE-2026-19478, a critical, unauthenticated GitLab vulnerability, shortly after public disclosure.
A critical GitLab flaw lets unauthenticated hackers modify or delete public projects and user data via GraphQL, prompting an ...
GitLab CVE-2026-19478 is under active exploitation, with unauthenticated attacks able to modify or delete public projects ...
针对CVE-2026-19478的利用尝试——这是一处影响GitLab社区版和企业版自托管实例的严重未认证代码注入漏洞。
IT之家 8 月 18 日消息,当地时间 8 月 17 日,GitLab 发布紧急安全更新,修复了社区版(CE)和企业版(EE)中存在的两个安全漏洞。 其中严重漏洞 CVE-2026-19478(IT之家注:CVSS 评分 9.4)允许未认证攻击者远程修改或删除公共项目及用户数据;高危漏洞 CVE-2026-19650(CVSS 评分 7.1)为 GraphQL 多路复用查询处理器中的跨站请求伪造 ...
Свой CI/CD на 15 репозиториях в 2026 году выходит дешевле облачного примерно в 1,5–2 раза, если считать только прямые расходы. Если добавить время админа и риски — разница уменьшается, но всё равно ...