Skip to content
Techzine België
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Analytics
    • Cloud ERP
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Global
  • Techzine Nederland
  • Techzine België
  • Techzine TV
  • ICTMagazine Nederland
  • ICTMagazine België
Techzine / News / Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname
2min Security

Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname

Floris Hulshoff Pol25 januari 2024 10:2025 januari 2024 10:20
Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname

5.379 GitLab-instances lopen nog steeds gevaar. Deze instances kunnen worden getroffen door de recent ontdekte kwetsbaarheid van GitLab-accounts. ShadowServer-onderzoek laat zien dat accounts nog steeds over te nemen zijn.

Onlangs werd GitLab getroffen door de kritieke kwetsbaarheid CVE-2023-7028. GitLab heeft dit inmiddels met een patch verholpen. Het onderzoek van ShadowServer laat echter zien dat veel gebruikers deze patch nog niet hebben geïnstalleerd. Deze gebruikers zijn onder meer kwetsbaar voor supply chain-aanvallen, het openbaar maken van bedrijfseigen code, het lekken van API-keys en andere kwaadaardige activiteiten.

De meeste kwetsbare instances bevinden zich in de VS, in totaal 964, gevolgd door Duitsland (730), Rusland (721), China (503), Frankrijk (298), het VK (122), India (117) en Canada (99). Tot vandaag zijn echter nog geen specifieke inbreuken gemeld.

Een schermafbeelding van een website met een kaart van de wereld.

Eigenschappen CVE-2023-7028

Deze kwetsbaarheid voor GitLab-instances maakt het aanvallers mogelijk een zogeheten zero-click aanval uit te voeren om de controle over instances te kunnen overnemen.

Deze kwetsbaarheid stelt hackers in staat wachtwoordreset-e-mails te versturen voor een aangevallen GitLab-account naar een door henzelf gecontroleerd e-mailadres. Op deze manier kunnen zij dan het wachtwoord veranderen en het account overnemen. Wanneer echter 2FA is ingeschakeld, is dit onmogelijk.

Fixes al langer uitgebracht

Het probleem doet zich voor in de GitLab Community- en Enterprise Edition-versie 16.1 voor 16.1.5, versie 16.2 voor 16.2.8, versie 16.3 voor 16.3.6, versie 16.4 voor 16.4.4, versie 16.5 voor 16.5.6, versie 16.6 voor 16.6.4 en versie 16.7 voor 16.7.2.

Twee weken geleden zijn patches uitgebracht voor versies 16.7.2, 16.5.6 en 16.6.4, en ook backporting patches voor versies16.1.6, 16.2.9 en 16.3.7.

GitLab roept bedrijven op na het doorvoeren van de updates toch hun systemen te checken op mogelijke veranderingen in hun ontwikkelomgeving, inclusief broncode en mogelijk aangepaste bestanden.

Lees ook: GitLab-accounts zijn door kwetsbaarheid over te nemen, patch beschikbaar

Tags:

account takeover / fixes / GitLab / Instances / kwetsbaarheid / Onderzoek / Shadowserver

"*" indicates required fields

Blijf op de hoogte, abonneer!

Nieuwsbrieven*
This field is for validation purposes and should be left unchanged.

Gerelateerd

Kwetsbaarheid in GitLab-assistent maakte diefstal code mogelijk

GitLab-accounts zijn door kwetsbaarheid over te nemen, patch beschikbaar

GitLab waarschuwt voor kwetsbaarheid die hackers pipelines laat draaien

‘Meer dan 60.000 Exchange-servers kwetsbaar voor ProxyNotShell’

Keuze van de redactie

Cybercrime-trendsetter Scattered Spider hoeft zelden te hacken

We horen om de haverklap dat cyberaanvallers niet meer hacken, maar s...

Intel overweegt te stoppen met de foundry-tak

Intel bevindt zich midden in een strategische herpositionering. Dat b...

Kwartaalcijfers Microsoft imponeren kort na grote ontslagronde

Dit jaar heeft Microsoft grofweg 25.000 medewerkers ontslagen. Het he...

Palo Alto Networks koopt CyberArk voor 25 miljard dollar: waarom?

Update (14:50): inmiddels is de overname officieel aangekondigd. Het ...

Techzine.tv

The impact of OpsRamp on HPE and its integration into the stack

The impact of OpsRamp on HPE and its integration into the stack

Accelerating SAP Adoption with AI: Interview with Thomas Pfiester at SAP Sapphire

Accelerating SAP Adoption with AI: Interview with Thomas Pfiester at SAP Sapphire

Oracle Database @ AWS: best of both worlds?

Oracle Database @ AWS: best of both worlds?

What is HPE VM Essentials and is it a direct competitor to VMware?

What is HPE VM Essentials and is it a direct competitor to VMware?

Lees meer over Security

China: VS misbruikte Microsoft-lek voor cyberaanvallen

China: VS misbruikte Microsoft-lek voor cyberaanvallen

China beschuldigt de Verenigde Staten ervan jarenlang een kwetsbaarheid in Microsoft Exchange te hebben misbr...

Mels Dees 1 uur geleden
Dropbox stopt met wachtwoordmanager Passwords

Dropbox stopt met wachtwoordmanager Passwords

Dropbox stopt op 28 oktober 2025 definitief met zijn wachtwoordmanager Passwords. Gebruikers moeten vóór di...

Mels Dees 23 uren geleden
Cybercrime-trendsetter Scattered Spider hoeft zelden te hacken
Topartikel

Cybercrime-trendsetter Scattered Spider hoeft zelden te hacken

We horen om de haverklap dat cyberaanvallers niet meer hacken, maar simpelweg inloggen. Dit is zo omdat het n...

Erik van Klinken 28 juli 2025
Microsoft SharePoint zero-day: wat ging er mis en wat moet je doen?
Topartikel

Microsoft SharePoint zero-day: wat ging er mis en wat moet je doen?

Grote dreiging voor on-prem SharePoint uitgelegd

Sander Almekinders 22 juli 2025

Expert aan het woord

Hoe voldoe je aan de groeiende eisen van AI-gedreven security?

Hoe voldoe je aan de groeiende eisen van AI-gedreven security?

Dit is een interview met Channel Manager Benelux Milena Laurent van S...

Versterk je securitystrategie met Synology ActiveProtect Appliance

Versterk je securitystrategie met Synology ActiveProtect Appliance

Dit is een interview met Presales Manager Benelux Danlin Ou van Synol...

Hoe CIO’s valkuilen met Agentic AI omzeilen en meer rendement halen

We staan op een scharniermoment wat betreft Agentic AI – autonome A...

CVE-database: alweer een wake-upcall voor Europa

De Verenigde Staten stonden op het punt zich terug te trekken uit een...

Tech calendar

GITEX DIGI_HEALTH 5.0 - Thailand

10 September 2025 BITEC Bangkok, Thailand

IT Arena

26 September 2025 Lviv, Ukraine

Innovation Week 2025

9 October 2025 Prague

Luxembourg Venture Days

22 October 2025 Luxembourg

Appdevcon

10 March 2026 Amsterdam

Webdevcon

10 March 2026 Amsterdam

Whitepapers

Verbeter je digitale ervaringen met de Cisco AI Assistant

Verbeter je digitale ervaringen met de Cisco AI Assistant

In het document "Cisco AI Assistant Solution Brief" wordt de rol van ...

Verbeter de beveiliging van je servers

Verbeter de beveiliging van je servers

In het document "Improving security across the entire server lifecycl...

Ervaar gratis Synology’s nieuwste enterprise backup-oplossing

Hoe garandeer je de veiligheid van bedrijfsdata én zorg je ervoor da...

Versnel je AI-succes met NVIDIA AI Computing van HPE

In het document "Sneller succes met AI dankzij NVIDIA AI Computing va...

Techzine.be

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2025 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring