GitLab में नई उजागर हुई सुरक्षा भेद्यता CVE-2026-19478 के सार्वजनिक खुलासे के कुछ ही दिनों में सक्रिय शोषण शुरू हो गया है। इसका CVSS स्कोर 9.4 है और यह कोड इंजेक्शन की अनुमति देता है।
- GitLab में CVE-2026-19478 नामक गंभीर सुरक्षा भेद्यता उजागर हुई।
- इसका CVSS स्कोर 9.4 है, जो उच्च जोखिम दर्शाता है।
- अनधिकृत हमलावर सार्वजनिक रूप से उपलब्ध प्रोजेक्ट्स को संशोधित या हटाने में सक्षम हैं।
watchTowr के अनुसार, GitLab में हाल ही में उजागर हुई सुरक्षा भेद्यता CVE-2026-19478 को सार्वजनिक खुलासे के कुछ ही दिनों में सक्रिय रूप से शोषित किया जा रहा है। यह कोड‑इंजेक्शन भेद्यता अनधिकृत उपयोगकर्ता को कुछ शर्तों के तहत सार्वजनिक प्रोजेक्ट डेटा को बदलने या हटाने की अनुमति देती है।
भेद्यता का विवरण
यह CVE‑2026‑19478 भेद्यता कोड इंजेक्शन के माध्यम से काम करती है, जिससे बिना प्रमाणीकरण के हमलावर GitLab के सार्वजनिक प्रोजेक्ट्स को संशोधित, हटाने या डेटा पुनः लिखने में सक्षम हो जाता है। इसका CVSS स्कोर 9.4 है, जो इसे अत्यधिक गंभीर बनाता है।
Why This Matters
BozokMedia विश्लेषण दर्शाता है कि ऐसी भेद्यताएँ विकास और उत्पादन वातावरण दोनों में गंभीर जोखिम पैदा करती हैं, विशेषकर जब ओपन‑सोर्स कोड रिपॉज़िटरीज़ का व्यापक उपयोग हो रहा हो।
"GitLab उपयोगकर्ताओं को तुरंत पैच लागू करना चाहिए और सभी सार्वजनिक प्रोजेक्ट्स की एक्सेस कंट्रोल की समीक्षा करनी चाहिए।" - साइबर सुरक्षा विशेषज्ञ
Frequently Asked Questions
- GitLab में यह सुरक्षा भेद्यता कैसे उजागर हुई?
- उपयोगकर्ता इस जोखिम से बचने के लिए कौन से कदम उठा सकते हैं?