Skip to content
Techzine Nederland
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Alle Insights
    • Agentic AI
    • Analytics
    • Cloud ERP
    • Data Fabrics
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
    • SentinelOne
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Global
  • Techzine Nederland
  • Techzine België
  • Techzine TV
  • ICTMagazine Nederland
  • ICTMagazine België
Techzine Nieuws Security Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname
2min Security

Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname

Floris Hulshoff Pol25 januari 2024 10:2025 januari 2024
Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname

5.379 GitLab-instances lopen nog steeds gevaar. Deze instances kunnen worden getroffen door de recent ontdekte kwetsbaarheid van GitLab-accounts. ShadowServer-onderzoek laat zien dat accounts nog steeds over te nemen zijn.

Onlangs werd GitLab getroffen door de kritieke kwetsbaarheid CVE-2023-7028. GitLab heeft dit inmiddels met een patch verholpen. Het onderzoek van ShadowServer laat echter zien dat veel gebruikers deze patch nog niet hebben geïnstalleerd. Deze gebruikers zijn onder meer kwetsbaar voor supply chain-aanvallen, het openbaar maken van bedrijfseigen code, het lekken van API-keys en andere kwaadaardige activiteiten.

De meeste kwetsbare instances bevinden zich in de VS, in totaal 964, gevolgd door Duitsland (730), Rusland (721), China (503), Frankrijk (298), het VK (122), India (117) en Canada (99). Tot vandaag zijn echter nog geen specifieke inbreuken gemeld.

Een schermafbeelding van een website met een kaart van de wereld.

Eigenschappen CVE-2023-7028

Deze kwetsbaarheid voor GitLab-instances maakt het aanvallers mogelijk een zogeheten zero-click aanval uit te voeren om de controle over instances te kunnen overnemen.

Deze kwetsbaarheid stelt hackers in staat wachtwoordreset-e-mails te versturen voor een aangevallen GitLab-account naar een door henzelf gecontroleerd e-mailadres. Op deze manier kunnen zij dan het wachtwoord veranderen en het account overnemen. Wanneer echter 2FA is ingeschakeld, is dit onmogelijk.

Fixes al langer uitgebracht

Het probleem doet zich voor in de GitLab Community- en Enterprise Edition-versie 16.1 voor 16.1.5, versie 16.2 voor 16.2.8, versie 16.3 voor 16.3.6, versie 16.4 voor 16.4.4, versie 16.5 voor 16.5.6, versie 16.6 voor 16.6.4 en versie 16.7 voor 16.7.2.

Twee weken geleden zijn patches uitgebracht voor versies 16.7.2, 16.5.6 en 16.6.4, en ook backporting patches voor versies16.1.6, 16.2.9 en 16.3.7.

GitLab roept bedrijven op na het doorvoeren van de updates toch hun systemen te checken op mogelijke veranderingen in hun ontwikkelomgeving, inclusief broncode en mogelijk aangepaste bestanden.

Lees ook: GitLab-accounts zijn door kwetsbaarheid over te nemen, patch beschikbaar

Tags:

account takeover / fixes / GitLab / Instances / kwetsbaarheid / Onderzoek / Shadowserver

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Blijf op de hoogte, abonneer!

Nieuwsbrieven*

Gerelateerd

Grootschalige GitLab-scan onthult meer dan 17.000 gelekte secrets

GitLab pakt account takeover-kwetsbaarheid aan

Niet-gepatchte JetBrains TeamCity On-Premises-servers massaal aangevallen

GitLab-accounts zijn door kwetsbaarheid over te nemen, patch beschikbaar

Keuze van de redactie

Microsoft stopt met VMware-licenties binnen Azure

Microsoft gaat de huidige licentieconstructie van Azure VMware Soluti...

Everpure gaat strijd aan met NetApp in de public cloud

Een tijdje geleden publiceerden we een artikel over hoe Everpure het ...

Copilot onthult zelf sleutel tot aanval

Microsoft heeft een kwetsbaarheid in Copilot gedicht waarmee aanvalle...

Salesforce geeft de interface weg om de laag eronder te claimen

Salesforce noemt in zijn nieuwste aankondiging Agentforce, Claude en ...

Techzine.tv

The power revolution coming to AI data centers

The power revolution coming to AI data centers

How New Orleans monitors 2,000+ cameras in real time

How New Orleans monitors 2,000+ cameras in real time

ServiceNow unveils Action Fabric AI platform architecture

ServiceNow unveils Action Fabric AI platform architecture

No backdoors, no excuses: Cisco bets big on sovereign infrastructure

No backdoors, no excuses: Cisco bets big on sovereign infrastructure

Lees meer over Security

FOMO in AI-land: ook Meta meldt incident met hackend AI-model
Topartikel

FOMO in AI-land: ook Meta meldt incident met hackend AI-model

De timing van security-incidenten bij AI-spelers is bijzonder. Na OpenAI en Anthropic meldt nu ook Meta dat e...

Sander Almekinders 6 augustus 2026
Alation bevestigt cyberaanval op eigen systemen

Alation bevestigt cyberaanval op eigen systemen

Alation heeft een cyberaanval bevestigd, dagen nadat het bedrijf een storing bij een deel van zijn klanten me...

Berry Zwets 9 uren geleden
Bol waarschuwt opnieuw meer klanten voor datalek CEVA Logistics

Bol waarschuwt opnieuw meer klanten voor datalek CEVA Logistics

Bol meldt in een bijgewerkte FAQ dat meer klanten betrokken zijn bij het datalek bij logistiek partner CEVA L...

Colin Baak 18 uren geleden
Nederlandse CISO’s blussen brandjes in plaats van AI-dreiging
Topartikel

Nederlandse CISO’s blussen brandjes in plaats van AI-dreiging

In Nederland richten CISO's zich vooral op bestaande dreigingen in plaats van AI-aanvallen. Het tekort aan va...

Berry Zwets 12 augustus 2026

Expert aan het woord

Van proefprojecten naar integratie in de kernprocessen: consequente integratie als succesfactor voor AI-toepassingen

Van proefprojecten naar integratie in de kernprocessen: consequente integratie als succesfactor voor AI-toepassingen

Bedrijven investeren miljarden in AI-oplossingen, maar de echte impac...

Hoe soev.ai via Intermax en NorthC de controle teruggeeft aan de Nederlandse publieke sector

Hoe soev.ai via Intermax en NorthC de controle teruggeeft aan de Nederlandse publieke sector

Hoe bouw je een AI-platform dat volledig compliant, veilig en soevere...

Waarom herstelmogelijkheden in het AI-tijdperk bepalend zijn voor sterke cyberweerbaarheid

Doordat aanvallers met AI steeds snellere, grootschaligere en geavanc...

Betrouwbare AI: de kloof tussen AI-ambities en de praktijk overbruggen

Een unified data platform dat bepaalt welke informatie AI kan zien en...

Tech calendar

Dreamforce

15 September 2026 San Francisco

GOTO Copenhagen 2026

28 September 2026 Copenhagen

NetApp INSIGHT 2026

29 September 2026 Las Vegas

Manhattan EMEA Exchange

12 October 2026 Milan

Celosphere 2026

2 December 2026 Munich

Whitepapers

Cyberrisico’s zetten bedrijfscontinuïteit het meest onder druk

Cyberrisico’s zetten bedrijfscontinuïteit het meest onder druk

Maar liefst 48 procent van de bedrijven verwacht al binnen één werk...

Hoe bouw je veilig agentic AI-applicaties in enterprise-omgevingen?

Hoe bouw je veilig agentic AI-applicaties in enterprise-omgevingen?

De overstap van traditionele low-code naar AI-gedreven applicatieontw...

De opkomst van de Managed Intelligence Provider

De integratie van agentic AI verandert de manier waarop bedrijven ope...

Hoe zet je AI veilig in binnen applicatieontwikkeling?

De integratie van AI in softwareontwikkeling neemt in hoog tempo toe,...

Techzine.nl

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2026 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring