Janë publikuar përditësime korrigjuese të platformës për organizimin e zhvillimit të bashkësisë GitLab - 18.8.2, 18.7.2, 18.6.4, në të cilat është eliminuar një vulnerabilitet (CVE-2026-0723) që lejon kalimin e verifikimit të dyfishtë të autenticitetit. Për të kryer sulmin, sulmuesi duhet të dijë identifikimin e akreditiveve të viktimës. Vulnerabiliteti është shkaktuar nga mungesa e verifikimit të duhur të vlerës së kthyer në shërbimet e autentifikimit.
Për më tepër, në versionet e reja janë eliminuar edhe 4 vulnerabilitete të tjera, dy prej të cilave janë markuar si të rrezikshme. Këto probleme çojnë në refuzim të shërbimit kur dërgohen kërkesa të strukturuara veçmas në komponentin për integrimin me Jira Connect (CVE-2025-13927), API-në e menaxhimit të lëshimeve (CVE-2025-13928) dhe SSH (CVE-2026-1102), si dhe në përfundim në cikël kur krijohet një dokument Wiki i strukturuar veçmas (CVE-2025-13335).
Të gjithë përdoruesit rekomandohen të instalojnë menjëherë përditësimin. Detajet e problemit për momentin nuk janë zbuluar dhe do të jenë të disponueshme publikisht pas 30 ditësh nga publikimi i korrigjimit. Të dhënat mbi vulnerabilitetet janë transferuar te GitLab në kuadër të programit aktiv të pagave për zbulimin e vulnerabiliteteve në HackerOne.
Burimi: opennet.ru
