מקור: The Hacker News

חברת GitLab פרסמה עדכוני אבטחה לטיפול בחולשת אבטחה קריטית שסומנה כ-CVE-2026-19478, המשפיעה על מהדורות ה-Community Edition וה-Enterprise Edition של התוכנה. הפגיעות, בעלת ציון חומרה של 9.4 במדד CVSS, מאפשרת לתוקפים בלתי מזוהים לנצל רכיב ב-GraphQL כדי לבצע פעולות מורשות של מחיקה או שינוי של פרויקטים ציבוריים ומידע של משתמשים. בשל רמת הסיכון הגבוהה הכרוכה בפרצה זו, החברה קוראת למשתמשים לעדכן בהקדם את גרסאות התוכנה שברשותם כדי למנוע ניצול פוטנציאלי של המערכת על ידי גורמים עוינים המבצעים פעולות בלתי מורשות מרחוק.
