GitLab, platforma pro kolaborativní vývoj, vydala záplaty 18.8.2, 18.7.2 a 18.6.4, které řeší zranitelnost (CVE-2026-0723), jež umožňuje obejít dvoufaktorové ověřování (2FA). K provedení útoku musí útočník znát identifikátor přihlašovacích údajů oběti. Zranitelnost je způsobena nedostatečným řádným ověřením návratové hodnoty v ověřovacích službách.
Nové verze navíc opravují čtyři další zranitelnosti, z nichž dvě jsou označeny jako závažné. Tyto problémy vedou k odmítnutí služby při odesílání speciálně vytvořených požadavků do integrační komponenty Jira Connect (CVE-2025-13927), rozhraní Release Management API (CVE-2025-13928) a SSH (CVE-2026-1102), a také ke smyčce při vytváření speciálně vytvořeného dokumentu Wiki (CVE-2025-13335).
Všem uživatelům se doporučuje, aby si aktualizaci neprodleně nainstalovali. Podrobnosti o problému zatím nebyly zveřejněny a budou veřejně dostupné 30 dní po vydání opravy. Zranitelnosti byly nahlášeny GitLabu prostřednictvím programu HackerOne bug bounty.
Zdroj: opennet.ru
