CSIRT Toscana

Tag: GitLab
Pagina 1 di 5

14 Settembre 2026

Risolte vulnerabilità in GitLab CE/EE (AL08/260911/CSIRT-ITA)

Aggiornamenti di sicurezza rilasciati per GitLab, nota piattaforma per la gestione del ciclo di sviluppo software e della collaborazione sui progetti, sanano molteplici vulnerabilità, di cui 2 con gravità "critica" e 6 con gravità "alta". Tali vulnerabilità, qualora sfruttate, potrebbe consentire ad un utente malintenzionato remoto di accedere a file presenti sul filesystem del server, eludere i meccanismi di sicurezza ed autenticazione presenti, compromettere la disponibilità del servizio e di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

26 Agosto 2026

Risolte vulnerabilità su GitLab CE/EE (AL08/260826/CSIRT-ITA)

Aggiornamenti di sicurezza GitLab sanano alcune vulnerabilità, di cui una con gravità "alta", presente in GitLab Enterprise Edition (EE), nota piattaforma per la gestione del ciclo di sviluppo del software. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente autenticato con privilegi di sviluppatore di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
24 Agosto 2026

Risolte vulnerabilità su GitLab CE/EE (AL02/260813/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono 14 vulnerabilità, di cui 7 con gravità “alta”, in GitLab Community Edition (CE) ed Enterprise Edition (EE). Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di elevare i propri privilegi, eludere meccanismi di sicurezza ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
21 Agosto 2026

Rilevate vulnerabilità in GitLab (AL02/260818/CSIRT-ITA)

Rilevate due vulnerabilità di sicurezza, di cui una con gravità "critica" e una con gravità "alta", che interessano GitLab Community Edition (CE) e GitLab Enterprise Edition (EE). Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di alterare i dati e di aggirare i meccanismi di sicurezza implementati sui sistemi interessati.

Categorie

Alert

Argomenti

26 Giugno 2026

Risolte vulnerabilità su GitLab CE/EE (AL05/260625/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono 13 vulnerabilità, di cui 3 con gravità “alta”, in GitLab Community Edition (CE) ed Enterprise Edition (EE). Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l'accesso ad informazioni sensibili e l’esecuzione di codice arbitrario sui sistemi interessati.

Categorie

Alert
28 Maggio 2026

Risolte vulnerabilità su GitLab CE/EE (AL03/260528/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono 7 vulnerabilità, di cui una con gravità “alta”, in GitLab Community Edition (CE) ed Enterprise Edition (EE). Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di elevare i propri privilegi e di alterare, modificare o inserire dati non autorizzati sui sistemi interessati.

Categorie

Alert

Altri argomenti