O vulnerabilitate în GitLab care permite ocolirea autentificării cu doi factori

Au fost publicate actualizări corective pentru platforma de dezvoltare colaborativă GitLab — 18.8.2, 18.7.2, 18.6.4, în care a fost remediată vulnerabilitatea (CVE-2026-0723), care permite ocolirea verificării în cazul autentificării cu doi factori. Pentru a duce la bun sfârșit atacul, infractorul trebuie să cunoască identificatorul acreditivelor victimei. Vulnerabilitatea este cauzată de lipsa unei verificări corespunzătoare a valorii returnate în serviciile de autentificare.

În plus, în noile versiuni au fost remediate încă 4 vulnerabilități, două dintre ele fiind marcate ca fiind periculoase. Aceste probleme duc la un refuz de servicii atunci când se trimit cereri configurate special către componenta de integrare cu Jira Connect (CVE-2025-13927), API-ul de gestionare a lansărilor (CVE-2025-13928) și SSH (CVE-2026-1102), precum și la blocaje în timpul creării unui document Wiki configurat special (CVE-2025-13335).

Se recomandă tuturor utilizatorilor să instaleze de urgență actualizarea. Detaliile problemei nu sunt încă dezvăluite și vor deveni disponibile public după 30 de zile de la publicarea remedierii. Informațiile despre vulnerabilități au fost transmise către GitLab în cadrul programului activ de recompense pentru descoperirea vulnerabilităților pe HackerOne.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster