Een kritieke kwetsbaarheid in GitLab, de populaire online DevOps-tool voor het ontwikkelen van software, wordt twee dagen na het uitkomen van de beveiligingsupdate al misbruikt bij aanvallen. Dat laat cybersecuritybedrijf watchTowr weten. Door het beveiligingslek kan een ongeauthenticeerde aanvaller via een GraphQL-directive publieke projecten en gebruikersdata aanpassen of verwijderen, aldus het beveiligingsbulletin over de kwetsbaarheid (CVE-2026-19478).
De CVSS-impactscore van het probleem is op een schaal van 1 tot en met 10 beoordeeld met een 9.4. GitLab kwam op 17 augustus met beveiligingsupdates voor de kwetsbaarheid. Gisteren meldde het Computer Security Incident Response Team van de Italiaanse overheid (CSIRT Italia) via X dat proof-of-concept exploitcode om misbruik van het lek te kunnen maken online was verschenen.
Cybersecurity watchTowr heeft gisteren ook misbruik waargenomen. "Het recent onthulde code injection lek laat een ongeauthenticeerde aanvaller publiek toegankelijke GitLab-projecten verwijderen en hun state herschrijven, repositories volledig verwijderen, merge records vervalsen of maintainers via één enkel HTTP request verbannen, zonder dat hiervoor inloggegevens, interactie van gebruikers of ongebruikelijke configuraties voor zijn vereist", zegt onderzoeker Jake Knott tegenover SecurityWeek.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.