GitLab CE/EE の複数の脆弱性が FIX:認証情報窃取やオブジェクト検索の可能性

GitLab Patches Critical Flaws Enabling Arbitrary File Read, Credential Theft and Remote Code Execution

2026/09/11 CyberSecurityNews — GitLab がリリースしたのは、Community Edition (CE)/Enterprise Edition (EE) の複数の脆弱性に対するセキュリティ・アップデートであり、任意のファイル読み取り/認証情報の窃取につながる 2 件の深刻度 Critical の脆弱性を修正した。そのほかにも、認証済みの攻撃者が悪意のある Git プロジェクトのエクスポート・ファイルをインポートし、リモートコード実行を引き起こす可能性がある、GitLab Enterprise Edition の深刻度 High の脆弱性にも対処した。同社は 2026年9月10日に GitLab 19.3.2/19.2.6/19.1.8 をリリースし、この一連の問題に対処している。

Continue reading “GitLab CE/EE の複数の脆弱性が FIX:認証情報窃取やオブジェクト検索の可能性”