מקור: SecurityWeek

חברת GitLab דיווחה על פגיעות אבטחה קריטית המסומנת כ-CVE-2026-19478, אשר התגלתה ככזו שנוצלה באופן פעיל זמן קצר לאחר חשיפתה. הפגיעות מאפשרת לתוקפים לבצע פעולות ללא צורך באימות, ובכלל זה לשנות או למחוק פרויקטים ציבוריים ונתוני משתמשים המאוחסנים במערכת. מדובר בסיכון משמעותי עבור ארגונים המשתמשים ב-GitLab, שכן הגישה הבלתי מורשית עלולה להוביל לאובדן מידע רגיש ולפגיעה בשלמות הקוד. מומחי אבטחה ממליצים למשתמשים לוודא שהם מעודכנים בגרסאות האחרונות של המוצר ולהחיל את תיקוני האבטחה שפורסמו כדי למנוע ניסיונות ניצול נוספים של פרצת האבטחה החמורה.
