Ga naar hoofdinhoud
Rijksoverheid

NCSC-2026-0367 [1.00] [H/H] Kwetsbaarheid verholpen in GitLab Community en Enterprise Editions

1 min leestijd
GitLab heeft een kwetsbaarheid verholpen in GitLab Community en Enterprise Editions. De kwetsbaarheid bevindt zich in de repository commits API, waarbij een path traversal mogelijk is. Hierdoor kunnen niet-geauthenticeerde gebruikers willekeurige bestanden op het systeem lezen. De oorzaak ligt in onjuiste path confinement gecombineerd met ontbrekende authenticatiecontroles in de API-endpoint. CISA heeft CVE-2026-85706 opgenomen in de Known Exploited Vulnerabilities-catalogus en er is publieke exploitcode beschikbaar. Vooral internetbereikbare, zelfbeheerde GitLab-installaties lopen risico, omdat een aanvaller zonder inloggegevens gevoelige bestanden kan lezen. Werk kwetsbare systemen direct bij naar GitLab 19.1.8, 19.2.6, 19.3.2 of nieuwer en onderzoek de API-logs op verdachte verzoeken met parameters als file.path. Roteer mogelijk blootgestelde credentials wanneer aanwijzingen voor misbruik worden aangetroffen. Controleer bijgevoegde referenties voor de laatste updates.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

“Houd de focus op de NDS-prioriteiten”

“Houd de focus op de NDS-prioriteiten”

De vaste commissie Digitale Zaken bestaat 5 jaar en dat werd begin september gevierd. De NDS werd genoemd als één van de mijlpalen in het bestaan van de commissie. Het bericht “Houd de focus op de NDS-prioriteiten” verscheen eerst op Digitale Overheid.

Pak een tijdelijke klus op bij de NDS

Pak een tijdelijke klus op bij de NDS

Wil jij als overheidsmedewerker bijdragen aan de digitaliseringsopgaven bij de overheid? In een nieuwe klussenbank zie je waar bij de NDS extra capaciteit nodig is. Het bericht Pak een tijdelijke klus op bij de NDS verscheen eerst op Digitale Overheid.

NCSC-2026-0366 [1.00] [M/H] Kwetsbaarheden verholpen in Arista EOS

Arista heeft kwetsbaarheden verholpen in de Arista EOS-platform. De kwetsbaarheid met kenmerk CVE-2026-73456 bevindt zich in de verwerking van verzoeken die via gNPSI worden aangeboden. Onder de kwetsbare configuratie kan een niet-geauthenticeerde client een kwaadaardig verzoek aanbieden waarmee cod...

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren