GitLab apresenta grandes falhas de segurança – aqui está o que sabemos


  • GitLab estacionou CVE-2026-0723, um bug que permite ignorar 2FA e assumir controle de conta
  • Vulnerabilidades adicionais de DoS em autenticação, endpoints de API, Wikia e SSH também foram corrigidas
  • GitLab requer uma atualização imediata; Cerca de 6.000 instâncias de CE expostas continuam sendo alvos potenciais

O GitLab corrigiu uma vulnerabilidade crítica no Community Edition e Enterprise Edition (CE/EE) que permitia que os agentes de ameaças ignorassem a autenticação de dois fatores e assumissem o controle das contas das pessoas.

“O GitLab corrigiu um problema que poderia permitir que uma pessoa com conhecimento das credenciais de identificação da vítima contornasse a autenticação de dois fatores enviando respostas falsas de dispositivos”, disse a empresa em um comunicado de segurança.



Link da fonte