Stand: Sa 26.09. · 06:31
Technik

Freitag, 25. September 2026 · 12:11 Uhr

Mehrere Sicherheitslücken gefährden GitLab-Server

Sicherheitslücken erlauben Angreifern, Schadcode auf GitLab-Instanzen und in Browser anderer Nutzer einzuschleusen, Admins sollen zügig Updates installieren [1][2][3].

Git­Lab hat meh­re­re Si­cher­heits­lü­cken be­kannt­ge­ge­ben, durch die An­grei­fer Schad­co­de so­wohl auf Git­Lab-Ser­vern selbst als auch in den Brow­sern an­de­rer Nut­zer plat­zie­ren kön­nen1. Die Ent­wick­ler raten drin­gend zur zeit­na­hen In­stal­la­ti­on der be­reit­ge­stell­ten Si­cher­heits­up­da­tes23. Be­trof­fen sind dem­nach zen­tra­le Funk­ti­o­nen der Platt­form, die von vie­len Un­ter­neh­men für Soft­wa­re­ent­wick­lung und Ver­si­ons­ver­wal­tung ge­nutzt wird1.

Da Git­Lab-In­sta­n­zen häu­fig sen­si­ble Quell­co­des und Zu­gangs­da­ten ver­wal­ten, könn­ten er­folg­rei­che An­grif­fe weit­rei­chen­de Fol­gen für be­trof­fe­ne Or­ga­ni­sa­ti­o­nen haben1. Die Her­stel­ler stu­fen die Schwach­stel­len daher als drin­gend ein­zu­stu­fen ein und emp­feh­len Ad­mi­nis­tra­to­ren, die Pat­ches ohne Ver­zö­ge­rung ein­zu­spie­len23.