Ga naar hoofdinhoud

Beperkt bereikbaar vanwege vakantie (Van 8 augustus tot en met 30 augustus 2026)

Wij zijn er even tussenuit en daarom tijdelijk niet bereikbaar. Heb je last van een storing? Meld deze dan via de app of het klantenportaal. We proberen je melding uiteraard zo snel mogelijk op te pakken.

Rijksoverheid

NCSC-2026-0303 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab door GitLab Inc.

1 min leestijd
GitLab Inc. heeft kwetsbaarheden verholpen in GitLab Community Edition (CE) en Enterprise Edition (EE). De kwetsbaarheden bevinden zich in de GraphQL-implementatie van GitLab. Een eerste kwetsbaarheid maakte het mogelijk voor niet-geauthenticeerde gebruikers om via een GraphQL-directive ongeautoriseerde wijzigingen of verwijderingen uit te voeren op publieke projecten en gebruikersdata. Een tweede kwetsbaarheid stelde niet-geauthenticeerde gebruikers in staat om mutaties uit te voeren via GET-requests door onjuiste validatie van GraphQL multiplex queries, waarbij mutatie-operaties niet correct werden beperkt. Hierdoor kunnen onbevoegden ongeautoriseerde wijzigingen aanbrengen in de staat van de server.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

De Cyberbeveiligingswet: verplicht veilig

De Cyberbeveiligingswet: verplicht veilig

De Cbw is van kracht, ook voor de sector overheid. Directeur CIO Rijk en Digitaliseringsbeleid Art de Blaauw: “Het is heel bijzonder dat we nu op dit punt staan." Het bericht De Cyberbeveiligingswet: verplicht veilig verscheen eerst op Digitale Overheid.

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren