GitLab 是企業常用的 DevSecOps 與程式碼協作平臺,Community Edition(CE)及 Enterprise Edition(EE)常部署於組織內部,承載原始碼、CI/CD 與權限資料。此次漏洞波及分析、搜尋及 AI 代理功能,可能影響開發環境與敏感專案安全。
GitLab 於2026年5月發布安全更新,一次修補25項漏洞,要求自行管理用戶升級至18.11.3、18.10.6或18.9.7,GitLab.com 已完成更新。4項XSS漏洞的CVSS評分均為8.7,其中CVE-2026-6073涉及Duo Agent,可被利用執行任意JavaScript,其他漏洞亦可能造成拒絕服務。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。