מקור: CyberInsight by Cyzea

חברת GitLab חשפה פגיעות אבטחה קריטית בממשק ה-GraphQL שלה, המדורגת בציון חומרה גבוה של 9.4 על פי מדד CVSS. פרצה זו מאפשרת לתוקפים שאינם מאומתים לבצע מניפולציות ולמחוק פרויקטים ציבוריים בתוך המערכת ללא צורך בהרשאות גישה מתאימות. מדובר בסיכון משמעותי לשלמות המידע והזמינות של פרויקטים המתארחים בפלטפורמה. מומחי אבטחה ממליצים למנהלי מערכות לעקוב אחר עדכוני האבטחה הרשמיים שפורסמו על ידי GitLab וליישם את התיקונים הנדרשים בהקדם האפשרי כדי למנוע ניצול של הפגיעות, שכן חשיפת נכסים לגישה לא מורשית עלולה להוביל לאובדן מידע רגיש או לשיבוש בתהליכי פיתוח ותשתית המנוהלים על גבי השירות.
