Eine Schwachstelle in GitLab ermöglicht es, die Zwei-Faktor-Authentifizierung zu umgehen.

Es wurden Korrekturupdates für die Plattform zur Zusammenarbeit GitLab veröffentlicht – 18.8.2, 18.7.2, 18.6.4, die eine Schwachstelle (CVE-2026-0723) beseitigen, die eine Umgehung der Überprüfung bei der Zwei-Faktor-Authentifizierung ermöglicht. Um einen Angriff durchzuführen, muss der Angreifer die Identifikationsnummer der Anmeldedaten des Opfers kennen. Die Schwachstelle resultiert aus fehlender ordnungsgemäßer Überprüfung des zurückgegebenen Wertes in den Authentifizierungsdiensten.

Darüber hinaus wurden in den neuen Versionen weitere 4 Sicherheitsanfälligkeiten behoben, von denen zwei als kritisch eingestuft sind. Diese Probleme führen zu einem Dienstabbruch beim Senden speziell gestalteter Anfragen an die Komponente für die Integration mit Jira Connect (CVE-2025-13927), der Release-Management-API (CVE-2025-13928) und SSH (CVE-2026-1102) sowie zu einer Endlosschleife beim Erstellen eines speziell gestalteten Wiki-Dokuments (CVE-2025-13335).

Allen Benutzern wird dringend empfohlen, das Update sofort zu installieren. Die Einzelheiten des Problems werden vorerst nicht veröffentlicht und werden 30 Tage nach der Veröffentlichung des Fixes öffentlich verfügbar sein. Informationen über die Sicherheitsanfälligkeiten wurden im Rahmen des aktiven HackerOne-Belohnungsprogramms an GitLab übermittelt.

Quelle: opennet.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster