In den On-Prem-Versionen von Gitlab klafft eine Reihe von Sicherheitslücken, die dringend gepatcht werden müssen. Der Hersteller listet
in seiner Online-Dokumentation insgesamt 13 Lecks auf, drei davon mit dem Schweregrad "hoch". Über die drei Lücken könnten Angreifer unautorisiert Informationen abgreifen, die CI/CD-Konfiguration manipulieren oder DDoS-Attacken auslösen.
Aktuell soll es zwar noch keine Angriffe gegeben haben, Gitlab empfiehlt Admins aber ausdrücklich, schnellstmöglich die verfügbaren Patches einzuspielen. Als sicher gelten die drei Versionen 19.2.1, 19.1.3 und 19.0.5 für die Gitlab Community Edition (CE) und die Enterprise Edition (EE).
(win)