Skip to content
Techzine Nederland
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Alle Insights
    • Agentic AI
    • Analytics
    • Cloud ERP
    • Data Fabrics
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
    • SentinelOne
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Global
  • Techzine Nederland
  • Techzine België
  • Techzine TV
  • ICTMagazine Nederland
  • ICTMagazine België
Techzine Nieuws Security Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname
2min Security

Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname

Floris Hulshoff Pol25 januari 2024 10:2025 januari 2024
Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname

5.379 GitLab-instances lopen nog steeds gevaar. Deze instances kunnen worden getroffen door de recent ontdekte kwetsbaarheid van GitLab-accounts. ShadowServer-onderzoek laat zien dat accounts nog steeds over te nemen zijn.

Onlangs werd GitLab getroffen door de kritieke kwetsbaarheid CVE-2023-7028. GitLab heeft dit inmiddels met een patch verholpen. Het onderzoek van ShadowServer laat echter zien dat veel gebruikers deze patch nog niet hebben geïnstalleerd. Deze gebruikers zijn onder meer kwetsbaar voor supply chain-aanvallen, het openbaar maken van bedrijfseigen code, het lekken van API-keys en andere kwaadaardige activiteiten.

De meeste kwetsbare instances bevinden zich in de VS, in totaal 964, gevolgd door Duitsland (730), Rusland (721), China (503), Frankrijk (298), het VK (122), India (117) en Canada (99). Tot vandaag zijn echter nog geen specifieke inbreuken gemeld.

Een schermafbeelding van een website met een kaart van de wereld.

Eigenschappen CVE-2023-7028

Deze kwetsbaarheid voor GitLab-instances maakt het aanvallers mogelijk een zogeheten zero-click aanval uit te voeren om de controle over instances te kunnen overnemen.

Deze kwetsbaarheid stelt hackers in staat wachtwoordreset-e-mails te versturen voor een aangevallen GitLab-account naar een door henzelf gecontroleerd e-mailadres. Op deze manier kunnen zij dan het wachtwoord veranderen en het account overnemen. Wanneer echter 2FA is ingeschakeld, is dit onmogelijk.

Fixes al langer uitgebracht

Het probleem doet zich voor in de GitLab Community- en Enterprise Edition-versie 16.1 voor 16.1.5, versie 16.2 voor 16.2.8, versie 16.3 voor 16.3.6, versie 16.4 voor 16.4.4, versie 16.5 voor 16.5.6, versie 16.6 voor 16.6.4 en versie 16.7 voor 16.7.2.

Twee weken geleden zijn patches uitgebracht voor versies 16.7.2, 16.5.6 en 16.6.4, en ook backporting patches voor versies16.1.6, 16.2.9 en 16.3.7.

GitLab roept bedrijven op na het doorvoeren van de updates toch hun systemen te checken op mogelijke veranderingen in hun ontwikkelomgeving, inclusief broncode en mogelijk aangepaste bestanden.

Lees ook: GitLab-accounts zijn door kwetsbaarheid over te nemen, patch beschikbaar

Tags:

account takeover / fixes / GitLab / Instances / kwetsbaarheid / Onderzoek / Shadowserver

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Blijf op de hoogte, abonneer!

Nieuwsbrieven*

Gerelateerd

GitLab pakt account takeover-kwetsbaarheid aan

Kwetsbaarheid in GitLab-assistent maakte diefstal code mogelijk

GitLab-accounts zijn door kwetsbaarheid over te nemen, patch beschikbaar

GitLab waarschuwt voor kwetsbaarheid die hackers pipelines laat draaien

Keuze van de redactie

Wat de strijd aan het digitale front betekent voor jouw bedrijf

Hoe relevant is een digitale aanval vanuit China voor de mkb'er in Ne...

Wat is vector search nu precies en wanneer moet je het gebruiken?

Zoeken kan beter met vectors

Salesforce onthult Agentforce 360: AI-agents ondersteunen werknemers

Salesforce heeft vandaag Agentforce 360 gelanceerd, het platform dat ...

Groningen krijgt AI-fabriek door 70 miljoen euro uit Europa

Europa kent 70 miljoen euro toe aan een consortium van Nederlandse or...

Techzine.tv

Nutanix CTO explains their VMware alternative and multi-cloud strategy

Nutanix CTO explains their VMware alternative and multi-cloud strategy

How VMware VCF 9 and Tanzu simplify enterprise automation

How VMware VCF 9 and Tanzu simplify enterprise automation

Oracle Database @ AWS: best of both worlds?

Oracle Database @ AWS: best of both worlds?

Managing the AI chaos with ServiceNow's AI Control Tower

Managing the AI chaos with ServiceNow's AI Control Tower

Lees meer over Security

Noodpatch voor kwetsbaarheid in Oracle E-Business Suite

Noodpatch voor kwetsbaarheid in Oracle E-Business Suite

Oracle heeft dit weekend een noodpatch uitgebracht voor een kritieke kwetsbaarheid in E-Business Suite. Deze ...

Erik van Klinken 8 uren geleden
DTC en NCSC fuseren tot één Nederlandse cybersecurityorganisatie

DTC en NCSC fuseren tot één Nederlandse cybersecurityorganisatie

Het Digital Trust Center (DTC) gaat in 2026 op in het versterkte Nationaal Cyber Security Centrum (NCSC). Ned...

Berry Zwets 17 uren geleden
Waarom human-centric security niet zonder AI kan
Topartikel

Waarom human-centric security niet zonder AI kan

Het hacken van mensen blijkt in de praktijk vaak eenvoudiger dan het direct aanvallen van systemen. Verreweg ...

Berry Zwets 26 september 2025
Wat de strijd aan het digitale front betekent voor jouw bedrijf
Topartikel

Wat de strijd aan het digitale front betekent voor jouw bedrijf

Hoe relevant is een digitale aanval vanuit China voor de mkb'er in Nederland? Met dergelijke vragen stoeien D...

Erik van Klinken 8 oktober 2025

Expert aan het woord

Ontdek het Thales Wheel: jouw slimme gids voor databeveiliging

Ontdek het Thales Wheel: jouw slimme gids voor databeveiliging

Navigeren door de wereld van databeveiliging voelt vaak als een digit...

De nieuwe standaard: hoe microgrids sneller mainstream worden

De nieuwe standaard: hoe microgrids sneller mainstream worden

De energietransitie is een dagelijkse realiteit. Bedrijven en instell...

De nieuwe standaard in bedrijfsmobiliteit: de EM45 tilt efficiëntie naar een hoger niveau

De afgelopen twintig jaar laveert bedrijfsmobiliteit tussen twee uite...

Edge devices als achilleshiel van je netwerk: wat te doen?

Vrijdagmiddag, half vijf: je staat op het punt je laptop dicht te kla...

Tech calendar

The Next Chapter in Cybersecurity with Imperva + Thales

15 October 2025

Luxembourg Venture Days

22 October 2025 Luxembourg

Dell Technologies Forum

13 November 2025 Nieuwegein

BrickCon The Databricks Community Conference

3 December 2025 Orlando, Florida

Appdevcon

10 March 2026 Amsterdam

Webdevcon

10 March 2026 Amsterdam

Whitepapers

Waarom automatisering onmisbaar is in moderne cybersecurity

Waarom automatisering onmisbaar is in moderne cybersecurity

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

Wat is cyberrisico en waarom doet het ertoe?

Wat is cyberrisico en waarom doet het ertoe?

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

XDR uitgelegd: waarom brede zichtbaarheid cruciaal is voor cybersecurity

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

Cyberverzekeringen en garanties: onmisbare bouwstenen voor weerbaarheid?

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

Techzine.nl

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2025 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring