Ir para o conteúdo

tagblick

quarta-feira, 19 de agosto de 2026

Pesquisar

Ciência e Tecnologia

GitLab fecha lacuna de segurança crítica para eliminação de projetos

GitLab publicou um patch crítico que aborda duas vulnerabilidades na API GraphQL da plataforma.

GitLab fecha lacuna de segurança crítica para eliminação de projetos
Foto: Gitlab · Wikimedia Commons · CC BY-SA 3.0

No dia 17 de agosto, a GitLab lançou um patch importante para várias versões, com o objetivo de corrigir duas vulnerabilidades descobertas. Este patch afeta as versões 19.2.4, 19.1.6, 19.0.8 e 18.11.11, abordando especialmente a vulnerabilidade criticamente avaliada com a designação CVE-2026-19478.

A vulnerabilidade recebeu uma pontuação CVSS de 9.4 e permitiu que atacantes não autenticados alterassem ou excluíssem projetos acessíveis publicamente, bem como informações de usuários, sem que uma conta de utilizador GitLab fosse necessária. Isso significa que tais ataques podiam ser potencialmente realizados em instâncias GitLab mal protegidas na internet.

Segundo relatos, a vulnerabilidade estava presente na API GraphQL da plataforma, o que permitia aos atacantes o acesso direto a dados e estruturas dos ambientes GitLab. Os desenvolvedores da GitLab enfatizaram em suas comunicações que a proteção dos projetos e dos dados dos usuários é a prioridade máxima, e que continuarão a trabalhar na melhoria da segurança da plataforma.

GitLab fecha lacuna de segurança crítica para eliminação de projetos
Foto: Gabriel Mazetto · Wikimedia Commons · CC BY-SA 4.0

No cenário da internet russa, existem mais de 9.300 serviços GitLab públicos, dos quais alguns podem ter sido afetados por esta vulnerabilidade. O incidente também gerou atenção entre os especialistas em segurança, destacando a necessidade de atualizar sistemas existentes em tempo útil para minimizar tais possibilidades de ataque.

As medidas da GitLab visam garantir a proteção dos usuários e a integridade dos projetos alojados na plataforma, especialmente tendo em conta os perigos potenciais que emergem de tais vulnerabilidades.

Partilhar