Skip to content
Techzine België
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Analytics
    • Cloud ERP
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Global
  • Techzine Nederland
  • Techzine België
  • Techzine TV
  • ICTMagazine Nederland
  • ICTMagazine België
Techzine / News / Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname
2min Security

Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname

Floris Hulshoff Pol25 januari 2024 10:2025 januari 2024 10:20
Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname

5.379 GitLab-instances lopen nog steeds gevaar. Deze instances kunnen worden getroffen door de recent ontdekte kwetsbaarheid van GitLab-accounts. ShadowServer-onderzoek laat zien dat accounts nog steeds over te nemen zijn.

Onlangs werd GitLab getroffen door de kritieke kwetsbaarheid CVE-2023-7028. GitLab heeft dit inmiddels met een patch verholpen. Het onderzoek van ShadowServer laat echter zien dat veel gebruikers deze patch nog niet hebben geïnstalleerd. Deze gebruikers zijn onder meer kwetsbaar voor supply chain-aanvallen, het openbaar maken van bedrijfseigen code, het lekken van API-keys en andere kwaadaardige activiteiten.

De meeste kwetsbare instances bevinden zich in de VS, in totaal 964, gevolgd door Duitsland (730), Rusland (721), China (503), Frankrijk (298), het VK (122), India (117) en Canada (99). Tot vandaag zijn echter nog geen specifieke inbreuken gemeld.

Een schermafbeelding van een website met een kaart van de wereld.

Eigenschappen CVE-2023-7028

Deze kwetsbaarheid voor GitLab-instances maakt het aanvallers mogelijk een zogeheten zero-click aanval uit te voeren om de controle over instances te kunnen overnemen.

Deze kwetsbaarheid stelt hackers in staat wachtwoordreset-e-mails te versturen voor een aangevallen GitLab-account naar een door henzelf gecontroleerd e-mailadres. Op deze manier kunnen zij dan het wachtwoord veranderen en het account overnemen. Wanneer echter 2FA is ingeschakeld, is dit onmogelijk.

Fixes al langer uitgebracht

Het probleem doet zich voor in de GitLab Community- en Enterprise Edition-versie 16.1 voor 16.1.5, versie 16.2 voor 16.2.8, versie 16.3 voor 16.3.6, versie 16.4 voor 16.4.4, versie 16.5 voor 16.5.6, versie 16.6 voor 16.6.4 en versie 16.7 voor 16.7.2.

Twee weken geleden zijn patches uitgebracht voor versies 16.7.2, 16.5.6 en 16.6.4, en ook backporting patches voor versies16.1.6, 16.2.9 en 16.3.7.

GitLab roept bedrijven op na het doorvoeren van de updates toch hun systemen te checken op mogelijke veranderingen in hun ontwikkelomgeving, inclusief broncode en mogelijk aangepaste bestanden.

Lees ook: GitLab-accounts zijn door kwetsbaarheid over te nemen, patch beschikbaar

Tags:

account takeover / fixes / GitLab / Instances / kwetsbaarheid / Onderzoek / Shadowserver

"*" indicates required fields

This field is for validation purposes and should be left unchanged.

Blijf op de hoogte, abonneer!

Nieuwsbrieven*

Gerelateerd

Kwetsbaarheid in GitLab-assistent maakte diefstal code mogelijk

GitLab-accounts zijn door kwetsbaarheid over te nemen, patch beschikbaar

GitLab waarschuwt voor kwetsbaarheid die hackers pipelines laat draaien

‘Meer dan 60.000 Exchange-servers kwetsbaar voor ProxyNotShell’

Keuze van de redactie

AI een topprioriteit, maar ook wantrouwen in cybersecurity

Minder hype, meer realisme is nodig

Hoe hou je de controle over AI, binnen en buiten het SOC?

De interactie tussen AI en cybersecurity wordt steeds complexer. Hoe ...

DevRev daagt SaaS uit: AI data-integratie moet (en kan) beter

De 'SaaSpocalypse' zou wel eens vanuit de SaaS-laag zelf kunnen komen

Paniek rond start productie ASML-alternatief in China

China is begonnen met de productie van eigen immersion DUV-lithografi...

Techzine.tv

How HPE brought two networking giants together in under one year

How HPE brought two networking giants together in under one year

Why enterprises are running VMs on Kubernetes with Portworx

Why enterprises are running VMs on Kubernetes with Portworx

What Pega's CTO revealed about AI's biggest enterprise traps

What Pega's CTO revealed about AI's biggest enterprise traps

How New Orleans monitors 2,000+ cameras in real time

How New Orleans monitors 2,000+ cameras in real time

Lees meer over Security

AI een topprioriteit, maar ook wantrouwen in cybersecurity
Topartikel

AI een topprioriteit, maar ook wantrouwen in cybersecurity

Minder hype, meer realisme is nodig

Sander Almekinders 28 juli 2026
OpenAI vermoedt meer ontsnapte AI-agents na incident Hugging Face

OpenAI vermoedt meer ontsnapte AI-agents na incident Hugging Face

OpenAI heeft tijdens het onderzoek naar de veelbesproken hack bij Hugging Face aanwijzingen gevonden dat ook ...

Mels Dees 5 uren geleden
Nation-states zetten AI in hele aanvalsketen in

Nation-states zetten AI in hele aanvalsketen in

Nation-state hackers uit China, Rusland, Noord-Korea en Iran gebruiken AI niet langer voor losse experimenten...

Berry Zwets 1 uur geleden
Hoe hou je de controle over AI, binnen en buiten het SOC?
Topartikel

Hoe hou je de controle over AI, binnen en buiten het SOC?

De interactie tussen AI en cybersecurity wordt steeds complexer. Hoe moeten organisaties hier in de praktijk ...

Sander Almekinders 4 uren geleden

Expert aan het woord

Je werkt je medewerkers in, doe je hetzelfde met je AI-agents?

Je werkt je medewerkers in, doe je hetzelfde met je AI-agents?

Jarenlang werd werk gekenmerkt door kleine maar hardnekkige inefficiÃ...

Liquid cooling dwingt datacenters tot andere ontwerpkeuzes

Liquid cooling dwingt datacenters tot andere ontwerpkeuzes

De opkomst van AI-workloads verandert de spelregels voor datacenters....

Slimmer vergaderen begint met het juiste ecosysteem

De moderne vergaderruimte vraagt meer dan goede hardware alleen. Voor...

Ondersteun kritieke workloads met all-NVMe active-active storage voor non-stop bedrijfsvoering 

De bedrijfsinfrastructuur heeft een keerpunt bereikt waarop geplande ...

Tech calendar

Dreamforce

15 September 2026 San Francisco

GOTO Copenhagen 2026

28 September 2026 TAP1, Raffinaderivej 10, 2300 København S, Denmark

NetApp INSIGHT 2026

29 September 2026 Las Vegas

Manhattan EMEA Exchange

12 October 2026 Milan

Whitepapers

Klarrio: Security by design als fundament voor software

Klarrio: Security by design als fundament voor software

Klarrio heeft een whitepaper uitgebracht over zijn aanpak van securit...

Klarrio: Architectuur is grootste knelpunt of grootste versneller

Klarrio: Architectuur is grootste knelpunt of grootste versneller

Klarrio heeft een whitepaper uitgebracht over de rol van architectuur...

Hoe je stap voor stap een AI-gedreven kennisapplicatie bouwt

Kennis is de motor van elke organisatie, maar vaak ook haar grootste ...

Waarom automatisering onmisbaar is in moderne cybersecurity

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

Techzine.be

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2026 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring