GitLab soluciona importantes fallos de seguridad: esto es lo que sabemos


  • GitLab parchea CVE-2026-0723, una falla que permite eludir 2FA y tomar control de cuentas
  • También se solucionaron vulnerabilidades DoS adicionales en autenticación, puntos finales API, wikis y SSH.
  • GitLab exige una actualización inmediata; ~6000 instancias de CE expuestas siguen siendo objetivos potenciales

GitLab ha solucionado una vulnerabilidad de alta gravedad en sus versiones Community Edition y Enterprise Edition (CE/EE) que podría permitir a los actores de amenazas eludir la autenticación de dos factores y potencialmente apoderarse de las cuentas de las personas.

“GitLab ha solucionado un problema que podría permitir que una persona con conocimiento existente de la identificación de la credencial de una víctima evite la autenticación de dos factores enviando una respuesta de dispositivo falsa”, dijo la compañía en un aviso de seguridad.



Enlace de origen

LEAVE A REPLY

Please enter your comment!
Please enter your name here