ثغرة حرجة في GitLab تسمح للمهاجمين بحذف المشاريع العامة
أصدرت GitLab تحديثات أمنية عاجلة لمعالجة ثغرة أمنية حرجة تؤثر على إصدارات المجتمع (CE) والمؤسسات (EE) من منصتها، والتي قد تسمح لمهاجم غير مصادق عليه بتعديل أو حذف المشاريع العامة وبيانات المستخدمين عن بُعد في ظروف معينة.
تفاصيل الثغرة CVE-2026-19478
تم تتبع الثغرة برقم CVE-2026-19478، وقد صنفتها GitLab على أنها حرجة بدرجة خطورة 9.4 وفق نظام CVSS. تكمن المشكلة في واجهة GraphQL، حيث يمكن استغلال خلل في التحقق من الصلاحيات للوصول إلى وظائف حساسة دون الحاجة إلى مصادقة.
الخطورة والتأثير
إذا تم استغلال هذه الثغرة بنجاح، يمكن للمهاجم حذف مشاريع عامة أو تعديل بيانات المستخدمين، مما قد يؤدي إلى فقدان بيانات مهمة أو تعطيل خدمات. وتشير التقديرات إلى أن الثغرة تؤثر على نطاق واسع من إصدارات GitLab، مما يستدعي التحديث الفوري.
الإجراءات المطلوبة
ينصح بشدة جميع مستخدمي GitLab بتحديث أنظمتهم إلى أحدث الإصدارات التي تتضمن إصلاحات لهذه الثغرة. كما يُنصح بمراجعة سجلات النشاط للتحقق من أي عمليات غير مصرح بها.
لمزيد من التفاصيل، يمكن الاطلاع على الإعلان الرسمي من GitLab عبر الرابط المرفق.
زيروتايب لتصميم التطبيقات

