DAX -0,56 % 25.983,04 Pkt 18:00:00 MDAX -0,39 % 31.715,53 Pkt 18:00:00 Euro Stoxx 50 -0,35 % 6.422,06 Pkt 18:00:00 Dow Jones -1,08 % 52.769,52 Pkt 21:58:16 S&P 500 -0,66 % 7.641,07 Pkt 21:58:13 Nasdaq -0,88 % 26.059,49 Pkt 21:58:16 Nikkei +1,36 % 66.216,79 Pkt 08:45:03 Gold +2,06 % 4.582,10 USD 21:48:04 Silber +3,71 % 68,18 USD 21:47:50 Brent +2,11 % 93,55 USD 21:48:05 WTI +0,93 % 86,63 USD 21:48:11 Bitcoin +4,86 % 72.629,61 USD 21:58:08 EUR/USD +0,88 % 1,16810 USD 21:57:53 EUR/GBP +0,19 % 0,85680 GBP 21:58:17 EUR/CHF -0,57 % 0,93480 CHF 21:58:16 EUR/JPY +0,61 % 185,818 JPY 21:58:17

Angriffsversuche auf GitLab-Lücke beobachtet

Allgemein

Am Montag hat GitLab ungeplante Aktualisierungen der Codehosting-Software veröffentlicht. Sie schließen teils kritische Sicherheitslücken. IT-Forscher haben jetzt erste Angriffsversuche auf die schwerwiegendere Schwachstelle beobachtet. Weiterlesen nach der Anzeige Übereinstimmenden Medienberichten zufolge hat die renommierte IT-Sicherheitsfirma watchTowr die Angriffsversuche bestätigt. Der leitende IT-Sicherheitsforscher des Unternehmens, Jake Knott, sagte demnach, dass die neu veröffentlichte Sicherheitslücke (CVE-2026-19478, CVSS 9.4, Risiko „kritisch“) Angreifern ohne vorherige Authentifizierung ermöglicht, öffentlich zugreifbare GitLab-Projekte zu löschen, ihren Status zu ändern, ganze Repositories zu löschen, Merge-Einträge zu fälschen oder sogar Maintainer auszusperren. Das gelinge mit einer einzelnen HTTP-Anfrage ohne Zugangsdaten oder Nutzerinteraktion, es sei auch keine ungewöhnliche Konfiguration dafür erforderlich. Knott erklärte am Mittwoch dieser Woche demnach weiter, dass watchTowr bereits Angriffsversuche in freier Wildbahn mit seinem globalen Honeypot-Netzwerk entdeckt hat. Organisationen, die die GitLab-Software noch nicht gepatcht haben, sollten die Weblogs nach Einträgen mit der Zeichenkette „@gl_introduced“ durchwühlen und nach Anzeichen für Erkundungs- oder Angriffsversuche Ausschau halten. Schwachstelle in Minuten nachvollzogen Auf LinkedIn gibt watchTowr an, dass das KI-Tool des Unternehmens die Schwachstelle allein anhand der Fehlerbeschreibung und der Code-Änderungen nachvollzogen hat. Zum Veröffentlichungszeitpunkt gab es demnach noch keinen öffentlich verfügbaren Proof-of-Concept-Exploitcode. Auf X gibt das Unternehmen noch den Tipp, entweder umgehend selbstverwaltete Installationen zu aktualisieren oder zumindest nach Möglichkeit den Zugriff auf „/api/graphql“ zu beschränken. Neben der kritischen Sicherheitslücke in der GraphQL-API hat GitLab mit den Updates vom Anfang der Woche auch eine hochriskante Schwachstelle ausgebessert. Sie betrifft ebenfalls die GraphQL-API, hier müssen jedoch Opfer mitspielen und etwa auf manipulierte Links klicken (CVE-2026-19650, CVSS 7.1, Risiko „hoch“).

← Zurück zu News

Bereit für Ihre kostenlose E-Mail?

512 MB Speicher, modernes Webmail und ein News-Portal — kostenlos starten.

Jetzt kostenlos registrieren