الرئيسيه

ثغرة حرجة في GitLab تسمح للمهاجمين بحذف المشاريع العامة

5٬001 مشاهدة

أصدرت GitLab تحديثات أمنية عاجلة لمعالجة ثغرة أمنية حرجة تؤثر على إصدارات المجتمع (CE) والمؤسسات (EE) من منصتها، والتي قد تسمح لمهاجم غير مصادق عليه بتعديل أو حذف المشاريع العامة وبيانات المستخدمين عن بُعد في ظروف معينة.

تفاصيل الثغرة CVE-2026-19478

تم تتبع الثغرة برقم CVE-2026-19478، وقد صنفتها GitLab على أنها حرجة بدرجة خطورة 9.4 وفق نظام CVSS. تكمن المشكلة في واجهة GraphQL، حيث يمكن استغلال خلل في التحقق من الصلاحيات للوصول إلى وظائف حساسة دون الحاجة إلى مصادقة.

الخطورة والتأثير

إذا تم استغلال هذه الثغرة بنجاح، يمكن للمهاجم حذف مشاريع عامة أو تعديل بيانات المستخدمين، مما قد يؤدي إلى فقدان بيانات مهمة أو تعطيل خدمات. وتشير التقديرات إلى أن الثغرة تؤثر على نطاق واسع من إصدارات GitLab، مما يستدعي التحديث الفوري.

الإجراءات المطلوبة

ينصح بشدة جميع مستخدمي GitLab بتحديث أنظمتهم إلى أحدث الإصدارات التي تتضمن إصلاحات لهذه الثغرة. كما يُنصح بمراجعة سجلات النشاط للتحقق من أي عمليات غير مصرح بها.

لمزيد من التفاصيل، يمكن الاطلاع على الإعلان الرسمي من GitLab عبر الرابط المرفق.

الكاتب :
يوسف الحربي. أحب التجارب والتعلم. أعيش حياتي بأهداف ومهام متعددة واولها رضا الله ثم رضا الوالدين ودوام الصحه والعافيه وراحة البال. تخصصي شبكات وادارة نظم وقد احببت الرسم, البرمجة والتصميم. ولم تكن البرمجة والتصميم من اختصاصاتي المهنية بل هواية تدرجت فيها حتى وجدت نفسي متمكن من نيل اعجاب الاقرباء عند مشاهدة اعمالي.
أخر المقالات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *