Am Montag hat GitLab ungeplante Aktualisierungen der Codehosting-Software veröffentlicht. Sie schließen teils kritische Sicherheitslücken. IT-Forscher haben jetzt erste Angriffsversuche auf die schwerwiegendere Schwachstelle beobachtet.
Übereinstimmenden Medienberichten zufolge hat die renommierte IT-Sicherheitsfirma watchTowr die Angriffsversuche bestätigt. Der leitende IT-Sicherheitsforscher des Unternehmens, Jake Knott, sagte demnach, dass die neu veröffentlichte Sicherheitslücke (CVE-2026-19478, CVSS 9.4, Risiko „kritisch“) Angreifern ohne vorherige Authentifizierung ermöglicht, öffentlich zugreifbare GitLab-Projekte zu löschen, ihren Status zu ändern, ganze Repositories zu löschen, Merge-Einträge zu fälschen oder sogar Maintainer auszusperren. Das gelinge mit einer einzelnen HTTP-Anfrage ohne Zugangsdaten oder Nutzerinteraktion, es sei auch keine ungewöhnliche Konfiguration dafür erforderlich.
Knott erklärte am Mittwoch dieser Woche demnach weiter, dass watchTowr bereits Angriffsversuche in freier Wildbahn mit seinem globalen Honeypot-Netzwerk entdeckt hat. Organisationen, die die GitLab-Software noch nicht gepatcht haben, sollten die Weblogs nach Einträgen mit der Zeichenkette „@gl_introduced“ durchwühlen und nach Anzeichen für Erkundungs- oder Angriffsversuche Ausschau halten.






