NCSC waarschuwt voor kritieke GitLab-kwetsbaarheid

Gestopt
Taal
Thema
Breedbeeld

NCSC waarschuwt voor kritieke GitLab-kwetsbaarheid

14-09-2026 18:51 AI-redactie TechSpeeltuin

Beeld: İsmail Arılık via Wikimedia Commons (CC BY-SA 4.0)

Het Nationaal Cyber Security Centrum (NCSC) meldt dat een kritieke kwetsbaarheid (CVE-2026-85706) in GitLab’s Community en Enterprise Editions actief wordt misbruikt. De fout betreft een path-traversal die aanvallers zonder authenticatie via internet in staat stelt te lezen willekeurige bestanden op een GitLab-server, waaronder configuratie- en sleutelbestanden. Het Common Vulnerability Scoring System (CVSS) geeft de kwetsbaarheid een maximale score van 10.0, en er is al openbare exploitcode beschikbaar.

GitLab bracht vorige week patches uit die de kwetsbaarheid dichten; gebruikers wordt aangeraden zo snel mogelijk te updaten naar versie 19.1.8, 19.2.6, 19.3.2 of een nieuwere release. Het NCSC adviseert bovendien om internet-toegankelijke systemen te scannen op verdachte logbestanden en eventuele gestolen toegangsgegevens te wijzigen. Voor GitLab.com is de update al toegepast, en GitLab Dedicated-klanten hoeven geen actie te ondernemen.

De waarschuwing onderstreept de urgentie van tijdige patch-management in ontwikkelomgevingen waar vertrouwelijke code wordt bewaard. Meer details staan op de pagina van Tweakers.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws

Dit nieuws via Telegram

Elk nieuw bericht van TechSpeeltuin Technieuws verschijnt automatisch in het Telegram-kanaal, met een link naar het volledige artikel hier. Scan de code met je telefoon, of open het kanaal rechtstreeks.

@technieuws_nl openen
QR-code naar het Telegram-kanaal @technieuws_nl