Skip to content
Techzine Nederland
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Alle Insights
    • Agentic AI
    • Analytics
    • Cloud ERP
    • Data Fabrics
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
    • SentinelOne
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Global
  • Techzine Nederland
  • Techzine België
  • Techzine TV
  • ICTMagazine Nederland
  • ICTMagazine België
Techzine Nieuws Security Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname
2min Security

Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname

Floris Hulshoff Pol25 januari 2024 10:2025 januari 2024
Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname

5.379 GitLab-instances lopen nog steeds gevaar. Deze instances kunnen worden getroffen door de recent ontdekte kwetsbaarheid van GitLab-accounts. ShadowServer-onderzoek laat zien dat accounts nog steeds over te nemen zijn.

Onlangs werd GitLab getroffen door de kritieke kwetsbaarheid CVE-2023-7028. GitLab heeft dit inmiddels met een patch verholpen. Het onderzoek van ShadowServer laat echter zien dat veel gebruikers deze patch nog niet hebben geïnstalleerd. Deze gebruikers zijn onder meer kwetsbaar voor supply chain-aanvallen, het openbaar maken van bedrijfseigen code, het lekken van API-keys en andere kwaadaardige activiteiten.

De meeste kwetsbare instances bevinden zich in de VS, in totaal 964, gevolgd door Duitsland (730), Rusland (721), China (503), Frankrijk (298), het VK (122), India (117) en Canada (99). Tot vandaag zijn echter nog geen specifieke inbreuken gemeld.

Een schermafbeelding van een website met een kaart van de wereld.

Eigenschappen CVE-2023-7028

Deze kwetsbaarheid voor GitLab-instances maakt het aanvallers mogelijk een zogeheten zero-click aanval uit te voeren om de controle over instances te kunnen overnemen.

Deze kwetsbaarheid stelt hackers in staat wachtwoordreset-e-mails te versturen voor een aangevallen GitLab-account naar een door henzelf gecontroleerd e-mailadres. Op deze manier kunnen zij dan het wachtwoord veranderen en het account overnemen. Wanneer echter 2FA is ingeschakeld, is dit onmogelijk.

Fixes al langer uitgebracht

Het probleem doet zich voor in de GitLab Community- en Enterprise Edition-versie 16.1 voor 16.1.5, versie 16.2 voor 16.2.8, versie 16.3 voor 16.3.6, versie 16.4 voor 16.4.4, versie 16.5 voor 16.5.6, versie 16.6 voor 16.6.4 en versie 16.7 voor 16.7.2.

Twee weken geleden zijn patches uitgebracht voor versies 16.7.2, 16.5.6 en 16.6.4, en ook backporting patches voor versies16.1.6, 16.2.9 en 16.3.7.

GitLab roept bedrijven op na het doorvoeren van de updates toch hun systemen te checken op mogelijke veranderingen in hun ontwikkelomgeving, inclusief broncode en mogelijk aangepaste bestanden.

Lees ook: GitLab-accounts zijn door kwetsbaarheid over te nemen, patch beschikbaar

Tags:

account takeover / fixes / GitLab / Instances / kwetsbaarheid / Onderzoek / Shadowserver

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Blijf op de hoogte, abonneer!

Nieuwsbrieven*

Gerelateerd

Grootschalige GitLab-scan onthult meer dan 17.000 gelekte secrets

GitLab pakt account takeover-kwetsbaarheid aan

Niet-gepatchte JetBrains TeamCity On-Premises-servers massaal aangevallen

GitLab-accounts zijn door kwetsbaarheid over te nemen, patch beschikbaar

Keuze van de redactie

Compacte en snelle Claude Haiku 5.5 vervangt eindelijk 4.5

Op een week na een jaar geleden bracht Anthropic Claude Haiku 4.5 uit...

Valkey evolueert voorbij zijn Redis-roots

Hoewel in-memory caching-engines voor velen onbekend terrein zijn, zi...

Schneider Electric neemt PTC over voor 22,6 miljard

Met PTC haalt Schneider Electric CAD- en PLM-software in huis. "Samen...

Van infrastructuur tot agents: Huawei gooit alles op open source

In Huawei-infrastructuur bevinden zich vandaag de dag ontzettend veel...

Techzine.tv

How Mirantis helps neoclouds maximize GPU ROI with k0rdent AI

How Mirantis helps neoclouds maximize GPU ROI with k0rdent AI

How Atlassian designs AI products that users can trust

How Atlassian designs AI products that users can trust

Is Atlassian AMP the governance layer enterprise AI has been missing?

Is Atlassian AMP the governance layer enterprise AI has been missing?

Why hyperscalers run containers in VMs: VKS deep dive

Why hyperscalers run containers in VMs: VKS deep dive

Lees meer over Security

Shai-Hulud-worm duikt op in npm-SDK van AI-platform Tensorlake

Shai-Hulud-worm duikt op in npm-SDK van AI-platform Tensorlake

Shai-Hulud, de beruchte malware die al meermaals heeft toegeslagen, is terug. De worm verspreidde zich via ee...

Erik van Klinken 8 uren geleden
Hebben cyberdreigingen ludieke namen nodig?
Topartikel

Hebben cyberdreigingen ludieke namen nodig?

Wie heeft er wat aan als je cybervijand 'Cozy Bear' heet?

Erik van Klinken 24 september 2026
Claude Sonnet 5.5 verschijnt, OpenAI annuleert Astra 6.1
Topartikel

Claude Sonnet 5.5 verschijnt, OpenAI annuleert Astra 6.1

Terwijl Anthropic de eigen modellenreeks weer uitbreidt, trekt OpenAI aan de rem. Sonnet 5.5 is een compacter...

Erik van Klinken 29 september 2026
Let’s Encrypt dwingt beheerders tot certificaatvernieuwing

Let’s Encrypt dwingt beheerders tot certificaatvernieuwing

Websites en online diensten moeten vanaf volgend jaar vaker hun beveiligingscertificaten vernieuwen. Let’s ...

Mels Dees 6 uren geleden

Expert aan het woord

Meer grip op kosten en continuïteit: waarom een private cloud met HPE SimpliVity opnieuw op de bestuursagenda staat

Meer grip op kosten en continuïteit: waarom een private cloud met HPE SimpliVity opnieuw op de bestuursagenda staat

Een zorgmedewerker moet bij cliëntinformatie kunnen, een productiebe...

Begin bij het einde: zo maak je agentic remediation mogelijk

Begin bij het einde: zo maak je agentic remediation mogelijk

Op woensdag 28 oktober staat tijdens ServiceNow World Forum in de RAI...

Modernisering van bestaande datacenters voor AI: vloeistofkoeling zonder opnieuw te bouwen

Leiderschap op het gebied van AI wordt niet bepaald door wie als eers...

Data-efficiëntie is de nieuwe manier van opschalen

Stel je voor: een internationaal opererend logistiek bedrijf zit midd...

Tech calendar

Manhattan EMEA Exchange

12 October 2026 Milan

it-sa Expo&Congress 2026

27 October 2026 Nürnberg

Benelux Cyber Summit

24 November 2026 Amsterdam

Celosphere 2026

2 December 2026 Munich

Whitepapers

Hoe AI de balans binnen cybersecurity herdefinieert

Hoe AI de balans binnen cybersecurity herdefinieert

De integratie van AI in cybersecurity heeft geleid tot een nieuwe dyn...

Grip op de documentketen: De stap naar een slim en beheersbaar proces

Grip op de documentketen: De stap naar een slim en beheersbaar proces

Bij veel middelgrote organisaties functioneren de losse systemen in d...

De volgende stap in netwerkbeheer: Autonoom en AI-gedreven

Het netwerk vormt al jaren de basis van je organisatie. Het verbindt ...

Cyberrisico’s zetten bedrijfscontinuïteit het meest onder druk

Maar liefst 48 procent van de bedrijven verwacht al binnen één werk...

Techzine.nl

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2026 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring