Post

Visualizzazione dei post con l'etichetta gitlab

Alert GCSA-26216 - Vulnerabilita' critiche in GitLab

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26216 data: 12 settembre 2026 titolo: Vulnerabilita' critiche in GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 18 vulnerabilita', delle quali 2 di livello "critico" e 6 di livello "alto". La seguente vulnerabilita' risulta in corso di sfruttamento: CVE-2026-85706 (CVSS 10.0) Path Traversal issue in repository commits API Il produttore raccomanda vivamente che tutte le installazioni siano aggiornate all'ultima versione il prima possibile. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19....

Alert GCSA-26195 - Aggiornamento di sicurezza per GitLab

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26195 data: 29 agosto 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 7 vulnerabilita', delle quali una di livello "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19.3.1, 19.2.5, 19.1.7 :: Impatto Esecuzione remota di codice arbitrario (RCE) Denial of Service (DoS) Bypass delle funzionalita' di sicurezza (SFB) Attacco alla confidenzialita' dei dati (ID) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.g...

Alert GCSA-26181 - Aggiornamento di sicurezza per GitLab

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26181 Data: 19 Agosto 2026 Titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in GitLab che potrebbero consentire ad un attaccante remoto di manipolare dati ed oltrepassare restrizioni di sicurezza su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni 19.2.x precedenti alla 19.2.4 versioni 19.1.x precedenti alla 19.1.6 versioni 19.0.x precedenti alla 19.0.8 versioni 18.11.x precedenti alla 18.11.11 :: Impatto Security Restriction Bypass Data Manipulation :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab...

Alert GCSA-26170 - Aggiornamento di sicurezza per GitLab

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26170 data: 13 agosto 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 13 vulnerabilita', delle quali 6 con livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19.2.2, 19.1.4, 19.0.6 :: Impatto Acquisizione di privilegi piu' elevati (EoP) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/update/ ::...

Alert GCSA-26150 - Aggiornamento di sicurezza per GitLab

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26150 data: 29 luglio 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 13 vulnerabilita', delle quali 3 con livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19.2.1, 19.1.3, 19.0.5 :: Impatto Denial of Service (DoS) Cross-site Scripting (XSS) Acquisizione di privilegi piu' elevati (EoP) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Data Manipulation (Tampering) :: Soluzioni Aggiornare alle u...

Alert GCSA-26120 - Aggiornamento di sicurezza per GitLab

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26120 data: 09 luglio 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 8 vulnerabilita', delle quali 2 con livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19.1.2, 19.0.4, 18.11.7 :: Impatto Cross-Site Scripting (XSS) Acquisizione di privilegi piu' elevati (EoP) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Data Manipulation (Tampering) :: Soluzioni Aggiornare alle ultime versioni https://ab...

Alert GCSA-26099 - Aggiornamento di sicurezza per GitLab

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26099 data: 29 maggio 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 7 vulnerabilita', delle quali una con livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19.0.1, 18.11.4, 18.10.7 :: Impatto Denial of Service (DoS) Data Manipulation (Tampering) Acquisizione di privilegi piu' elevati (EoP) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/update/ :: Riferimenti GitLab Se...

Alert GCSA-26086 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-26086 Data: 15 Maggio 2026 Titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in GitLab che potrebbero consentire ad un attaccante remoto di eseguire codice arbitrario, manipolare dati, rivelare informazioni riservate, oltrepassare restrizioni di sicurezza ed innescarecondizioni di Denial of Service e cross-site scripting su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni 18.9.x precedenti alla 18.9.7 versioni 18.10.x precedenti alla 18.10.6 versioni 18.10.x precedenti alla 18.11.3 :: Impatto Remote Code Execution Denial of Service Security Restriction Bypass Cross-Site Scripting Data Manipulation Infor...

Alert GCSA-26058 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-26058 Data: 10 Aprile 2026 Titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in GitLab che potrebbero consentire ad un attaccante remoto di manipolare dati, rivelare informazioni riservate, oltrepassare restrizioni di sicurezza ed innescare condizioni di Denial of Service e cross-site scripting su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni 18.8.x precedenti alla 18.8.9 versioni 18.9.x precedenti alla 18.9.5 versioni 18.10.x precedenti alla 18.10.3 :: Impatto Denial of Service Security Restriction Bypass Cross-Site Scripting Data Manipulation Information Disclosure :: Soluzioni Aggiornare alle u...

Alert GCSA-26048 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-26048 data: 26 marzo 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 12 vulnerabilita' di sicurezza, 4 di queste hanno un livello di gravita' alto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 18.10.1, 18.9.3, 18.8.7 :: Impatto Denial of Service (DoS) Bypass delle funzionalita' di sicurezza (SFB) Cross-site Scripting (XSS) Data Manipulation (Tampering) Accesso a dati riservati (ID) Acquisizione di privilegi piu' elevati (EoP) Falsificazione dei dati (Spoofing) :: Soluzioni Aggiornare alle ultime versio...

Alert GCSA-26042 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-26042 Data: 13 Marzo 2026 Titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in GitLab che potrebbero consentire ad un attaccante remoto di manipolare dati, rivelare informazioni riservate, oltrepassare restrizioni di sicurezza ed innescare condizioni di Denial of Service e cross-site scripting su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni 18.7.x precedenti alla 18.7.6 versioni 18.8.x precedenti alla 18.8.6 versioni 18.9.x precedenti alla 18.9.2 :: Impatto Denial of Service Security Restriction Bypass Cross-Site Scripting Data Manipulation Information Disclosure :: Soluzioni Aggiornare alle ulti...

Alert GCSA-26029 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-26029 data: 25 febbraio 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve varie vulnerabilita' di sicurezza, delle quali 4 hanno un livello di gravita' "alto", permettendo ad un attaccante remoto di poter eseguire codice arbitrario lato client o l'interruzione della disponibilita' del servizio Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni dalla 9.0 alla 18.7.5 versioni 18.7.x precedenti alla 18.7.5 versioni 18.8.x precedenti alla 18.8.5 versioni 18.9.x precedenti alla 18.9.1 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) Tampering ...

Alert GCSA-26019 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-26019 data: 12 febbraio 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve varie vulnerabilita' di sicurezza, delle quali 5 hanno un livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 18.8.4, 18.7.4, 18.6.6 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) Cross-site Scripting (XSS) ID (Information Disclosure) Data Manipulation (Tampering) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/update...

Alert GCSA-26008 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-26008 data: 22 gennaio 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve varie vulnerabilita' di sicurezza, delle quali 3 hanno un livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 18.8.2, 18.7.2, 18.6.4 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/update/ :: Riferimenti GitLab Security Release https://about.gitlab.com/releases/2026/01/21...

Alert GCSA-26003 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-26002 data: 12 Gennaio 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve varie vulnerabilita' di sicurezza, delle quali 3 hanno un livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni dalla 18.2.2 e precedenti alla 18.5.5 versioni precedenti alla 18.6.3 versioni precedenti alla 18.7.1 :: Impatto Remote Code Execution (RCE) Bypass delle funzionalita' di sicurezza (SFB) ID (Information Disclosure) Data Manipulation Denial of Service (DoS) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/ee/update/ ...

Alert GCSA-25132 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-25132 data: 12 dicembre 2025 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve varie vulnerabilita' di sicurezza, delle quali 4 hanno un livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 18.6.2, 18.5.4, 18.4.6 :: Impatto Cross-site Scripting (XSS) Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) ID (Information Disclosure) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/ee/update/ :: Riferimenti GitLab...

Alert GCSA-25128 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-25128 Data: 27 novembre 2025 Titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve varie vulnerabilita' di sicurezza. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alle 18.6.1, 18.5.3, 18.4.5 :: Impatto Security Restriction Bypass (SRB) Denial of Service (DoS) Information Disclosure (ID) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/ee/update/ :: Riferimenti GitLab Security Release https://about.gitlab.com/releases/2025/11/26/patch-release-gitlab-18-6-1-released/ Mitre CVE https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2...

Alert GCSA-25113 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-25113 data: 09 ottobre 2025 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve varie vulnerabilita' di sicurezza, delle quali 2 hanno un livello di gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 18.4.2, 18.3.4, 18.2.8 :: Impatto Attacco all'integrita' dei dati (Data Manipulation) Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) ID (Information Disclosure) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/ee/upda...

Alert GCSA-25107 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-25107 data: 12 settembre 2025 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve varie vulnerabilita' di sicurezza, delle quali 2 hanno un livello di gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 18.3.2, 18.2.6, 18.1.6, 17.12 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/ee/update/ :: Riferimenti GitLab Security Release https://about.gitlab.com/releases/2025/09/10/patch-release-gitlab-18-3-2-released/ G...

Alert GCSA-25098 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-25098 data: 14 agosto 2025 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve varie vulnerabilita' di sicurezza, delle quali 4 hanno un livello di gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 18.2.2, 18.1.4, 18.0.6 :: Impatto Cross-site Scripting (XSS) Bypass delle funzionalita' di sicurezza (SFB) Acquisizione di privilegi piu' elevati (EoP) Attacco all'integrita' dei dati (Data Manipulation) Denial of Service (DoS) :: Soluzioni Aggiornare alle ultime versioni https://about.git...