Skip to content
Techzine België
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Analytics
    • Cloud ERP
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Global
  • Techzine Nederland
  • Techzine België
  • Techzine TV
  • ICTMagazine Nederland
  • ICTMagazine België
Techzine / News / Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname
2min Security

Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname

Floris Hulshoff Pol25 januari 2024 10:2025 januari 2024 10:20
Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname

5.379 GitLab-instances lopen nog steeds gevaar. Deze instances kunnen worden getroffen door de recent ontdekte kwetsbaarheid van GitLab-accounts. ShadowServer-onderzoek laat zien dat accounts nog steeds over te nemen zijn.

Onlangs werd GitLab getroffen door de kritieke kwetsbaarheid CVE-2023-7028. GitLab heeft dit inmiddels met een patch verholpen. Het onderzoek van ShadowServer laat echter zien dat veel gebruikers deze patch nog niet hebben geïnstalleerd. Deze gebruikers zijn onder meer kwetsbaar voor supply chain-aanvallen, het openbaar maken van bedrijfseigen code, het lekken van API-keys en andere kwaadaardige activiteiten.

De meeste kwetsbare instances bevinden zich in de VS, in totaal 964, gevolgd door Duitsland (730), Rusland (721), China (503), Frankrijk (298), het VK (122), India (117) en Canada (99). Tot vandaag zijn echter nog geen specifieke inbreuken gemeld.

Een schermafbeelding van een website met een kaart van de wereld.

Eigenschappen CVE-2023-7028

Deze kwetsbaarheid voor GitLab-instances maakt het aanvallers mogelijk een zogeheten zero-click aanval uit te voeren om de controle over instances te kunnen overnemen.

Deze kwetsbaarheid stelt hackers in staat wachtwoordreset-e-mails te versturen voor een aangevallen GitLab-account naar een door henzelf gecontroleerd e-mailadres. Op deze manier kunnen zij dan het wachtwoord veranderen en het account overnemen. Wanneer echter 2FA is ingeschakeld, is dit onmogelijk.

Fixes al langer uitgebracht

Het probleem doet zich voor in de GitLab Community- en Enterprise Edition-versie 16.1 voor 16.1.5, versie 16.2 voor 16.2.8, versie 16.3 voor 16.3.6, versie 16.4 voor 16.4.4, versie 16.5 voor 16.5.6, versie 16.6 voor 16.6.4 en versie 16.7 voor 16.7.2.

Twee weken geleden zijn patches uitgebracht voor versies 16.7.2, 16.5.6 en 16.6.4, en ook backporting patches voor versies16.1.6, 16.2.9 en 16.3.7.

GitLab roept bedrijven op na het doorvoeren van de updates toch hun systemen te checken op mogelijke veranderingen in hun ontwikkelomgeving, inclusief broncode en mogelijk aangepaste bestanden.

Lees ook: GitLab-accounts zijn door kwetsbaarheid over te nemen, patch beschikbaar

Tags:

account takeover / fixes / GitLab / Instances / kwetsbaarheid / Onderzoek / Shadowserver

"*" indicates required fields

This field is for validation purposes and should be left unchanged.

Blijf op de hoogte, abonneer!

Nieuwsbrieven*

Gerelateerd

Kwetsbaarheid in GitLab-assistent maakte diefstal code mogelijk

GitLab-accounts zijn door kwetsbaarheid over te nemen, patch beschikbaar

GitLab waarschuwt voor kwetsbaarheid die hackers pipelines laat draaien

‘Meer dan 60.000 Exchange-servers kwetsbaar voor ProxyNotShell’

Keuze van de redactie

Kan vibe coding bij de tijd blijven in de toekomst?

Vibe coding is haast een nieuw muziekgenre. Althans, dat willen de pl...

Yenlo groeit uit tot schaalbare integratiepartner

Na jaren bouwen aan het fundament, gooit Integratie- en API-beheerexp...

Rocketlane-CEO: AI vergt structurele reset van professionele SaaS

AI zorgt voor een structurele verschuiving in de technologie. Maar he...

De ‘RAMpocalypse’ is een waarschuwing voor strengere prestatie-KPI’s

Er is iets mis in de wereld van softwareontwikkeling. De RAMpocalypse...

Techzine.tv

Why 90% of Salesforce Agentforce deployments start with service

Why 90% of Salesforce Agentforce deployments start with service

EU digital sovereignty and policy: Cisco's perspective

EU digital sovereignty and policy: Cisco's perspective

MuleSoft agent fabric: governing AI agents across platforms

MuleSoft agent fabric: governing AI agents across platforms

What makes Salesforce agents reliable? Architecture explained

What makes Salesforce agents reliable? Architecture explained

Lees meer over Security

Identiteit is voor cyberaanvallers maakbaar geworden
Topartikel

Identiteit is voor cyberaanvallers maakbaar geworden

Hoewel cyberaanvallers graag kiezen voor de makkelijke doelwitten, bezitten zij de middelen om zelfs goed voo...

Erik van Klinken 10 uren geleden
AI-agents zijn de perfecte insider
Topartikel

AI-agents zijn de perfecte insider

Met agentic AI is er een nieuwe, groeiende bedreiging voor bedrijfsnetwerken. Deze dreiging is potentieel zel...

Berry Zwets 12 maart 2026
Nile lanceert zero-trust fabric met micro-segmentatie

Nile lanceert zero-trust fabric met micro-segmentatie

Nile heeft nieuwe securityfuncties aangekondigd voor zijn Secure Network-as-a-Service-platform. Centraal staa...

Berry Zwets 3 uren geleden
Rubrik voegt back-up voor Google Workspace toe met air-gapped beveiliging

Rubrik voegt back-up voor Google Workspace toe met air-gapped beveiliging

Rubrik heeft Data Protection for Google Workspace gelanceerd. De release voegt air-gapped back-ups en snel he...

Erik van Klinken 2 uren geleden

Expert aan het woord

Hoe slimme, secure en simpele vergadertechnologie het verschil kan maken op de hybride werkplek

Hoe slimme, secure en simpele vergadertechnologie het verschil kan maken op de hybride werkplek

Hybride werken is intussen een vast onderdeel binnen onze bedrijfswer...

API’s zijn de ruggengraat van onze digitale economie

API’s zijn de ruggengraat van onze digitale economie

API's zijn de ruggengraat van onze digitale economie. Maar hun razend...

Van huddle tot boardroom: hoe ClickShare vergaderen herdefinieert

Flexibele vergaderoplossingen voor elke ruimte

2026 voorspellingen voor de cybersecuritymarkt

2026 lijkt het jaar te worden waarin AI de cybersecuritywereld echt g...

Tech calendar

De IT Afdeling van de toekomst

31 March 2026 Naaldwijk

GITEX ASIA 2026

9 April 2026 Singapore

Southeast Asia AI Application Summit 2026

23 April 2026 Bangkok

SAS Innovate 2026

27 April 2026 Grapevine

Team '26

5 May 2026 Anaheim

Red Hat Summit

11 May 2026 Atlanta

Whitepapers

Hoe je stap voor stap een AI-gedreven kennisapplicatie bouwt

Hoe je stap voor stap een AI-gedreven kennisapplicatie bouwt

Kennis is de motor van elke organisatie, maar vaak ook haar grootste ...

Waarom automatisering onmisbaar is in moderne cybersecurity

Waarom automatisering onmisbaar is in moderne cybersecurity

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

Wat is cyberrisico en waarom doet het ertoe?

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

XDR uitgelegd: waarom brede zichtbaarheid cruciaal is

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

Techzine.be

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2026 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring