Skip to content
Techzine Nederland
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Alle Insights
    • Agentic AI
    • Analytics
    • Cloud ERP
    • Data Fabrics
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
    • SentinelOne
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Global
  • Techzine Nederland
  • Techzine België
  • Techzine TV
  • ICTMagazine Nederland
  • ICTMagazine België
Techzine Nieuws Security Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname
2min Security

Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname

Floris Hulshoff Pol25 januari 2024 10:2025 januari 2024
Meer dan 5.000 GitLab-instances nog steeds kwetsbaar voor account-overname

5.379 GitLab-instances lopen nog steeds gevaar. Deze instances kunnen worden getroffen door de recent ontdekte kwetsbaarheid van GitLab-accounts. ShadowServer-onderzoek laat zien dat accounts nog steeds over te nemen zijn.

Onlangs werd GitLab getroffen door de kritieke kwetsbaarheid CVE-2023-7028. GitLab heeft dit inmiddels met een patch verholpen. Het onderzoek van ShadowServer laat echter zien dat veel gebruikers deze patch nog niet hebben geïnstalleerd. Deze gebruikers zijn onder meer kwetsbaar voor supply chain-aanvallen, het openbaar maken van bedrijfseigen code, het lekken van API-keys en andere kwaadaardige activiteiten.

De meeste kwetsbare instances bevinden zich in de VS, in totaal 964, gevolgd door Duitsland (730), Rusland (721), China (503), Frankrijk (298), het VK (122), India (117) en Canada (99). Tot vandaag zijn echter nog geen specifieke inbreuken gemeld.

Een schermafbeelding van een website met een kaart van de wereld.

Eigenschappen CVE-2023-7028

Deze kwetsbaarheid voor GitLab-instances maakt het aanvallers mogelijk een zogeheten zero-click aanval uit te voeren om de controle over instances te kunnen overnemen.

Deze kwetsbaarheid stelt hackers in staat wachtwoordreset-e-mails te versturen voor een aangevallen GitLab-account naar een door henzelf gecontroleerd e-mailadres. Op deze manier kunnen zij dan het wachtwoord veranderen en het account overnemen. Wanneer echter 2FA is ingeschakeld, is dit onmogelijk.

Fixes al langer uitgebracht

Het probleem doet zich voor in de GitLab Community- en Enterprise Edition-versie 16.1 voor 16.1.5, versie 16.2 voor 16.2.8, versie 16.3 voor 16.3.6, versie 16.4 voor 16.4.4, versie 16.5 voor 16.5.6, versie 16.6 voor 16.6.4 en versie 16.7 voor 16.7.2.

Twee weken geleden zijn patches uitgebracht voor versies 16.7.2, 16.5.6 en 16.6.4, en ook backporting patches voor versies16.1.6, 16.2.9 en 16.3.7.

GitLab roept bedrijven op na het doorvoeren van de updates toch hun systemen te checken op mogelijke veranderingen in hun ontwikkelomgeving, inclusief broncode en mogelijk aangepaste bestanden.

Lees ook: GitLab-accounts zijn door kwetsbaarheid over te nemen, patch beschikbaar

Tags:

account takeover / fixes / GitLab / Instances / kwetsbaarheid / Onderzoek / Shadowserver

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Blijf op de hoogte, abonneer!

Nieuwsbrieven*

Gerelateerd

GitLab pakt account takeover-kwetsbaarheid aan

Kwetsbaarheid in GitLab-assistent maakte diefstal code mogelijk

GitLab-accounts zijn door kwetsbaarheid over te nemen, patch beschikbaar

GitLab waarschuwt voor kwetsbaarheid die hackers pipelines laat draaien

Keuze van de redactie

HPE bouwt private cloud en enorm tijdelijk netwerk bij Ryder Cup

Combinatie van Private Cloud AI, Private 5G en Wi-Fi 6E

OutSystems’ nieuwe CEO moet commerciële versnelling realiseren

In gesprek met CEO Woodson Martin

SAP lanceert RPT-1: het einde van machine learning?

Een relational foundation model

Cybersecurity heeft meer vrouwen nodig

Cybersecurity is een onmisbaar onderdeel geworden van vrijwel elke or...

Techzine.tv

SAP's AI migration tools from ECC to S/4HANA: faster and cheaper ERP transitions

SAP's AI migration tools from ECC to S/4HANA: faster and cheaper ERP transitions

Infor's industry-specific ERP strategy and Velocity Suite deep dive

Infor's industry-specific ERP strategy and Velocity Suite deep dive

From MSP to MIP: Pax8's vision for Managed Intelligence Providers

From MSP to MIP: Pax8's vision for Managed Intelligence Providers

Atlassian CTO on realistic AI: Rovo, data privacy & adoption

Atlassian CTO on realistic AI: Rovo, data privacy & adoption

Lees meer over Security

Kritiek lek in JavaScript-bibliotheek expr-eval blootgelegd

Kritiek lek in JavaScript-bibliotheek expr-eval blootgelegd

Een kritiek beveiligingslek in de populaire JavaScript-bibliotheek expr-eval maakt het mogelijk om op afstand...

Mels Dees 17 uren geleden
Sysdig Falco en Stratoshark versterken open source cloudsecurity

Sysdig Falco en Stratoshark versterken open source cloudsecurity

Sysdig introduceert nieuwe functies voor Falco die naadloos integreren met Stratoshark. Deze updates maken he...

Berry Zwets 2 dagen geleden
Zero Trust geldt voor alles, ook voor AI en IoT/OT
Topartikel

Zero Trust geldt voor alles, ook voor AI en IoT/OT

Zscaler blijft Zero Trust verder uitbouwen

Sander Almekinders 19 uren geleden
Cybersecurity heeft meer vrouwen nodig
Topartikel

Cybersecurity heeft meer vrouwen nodig

Cybersecurity is een onmisbaar onderdeel geworden van vrijwel elke organisatie. Nu dreigingen complexer worde...

Berry Zwets 6 november 2025

Expert aan het woord

Van dreiging naar daadkracht: waarom jij thuishoort in een Security Operations Center

Van dreiging naar daadkracht: waarom jij thuishoort in een Security Operations Center

Stel je voor: je start je dag met een kop koffie, je opent je dashboa...

Dit moet jij regelen voor de overstap van Qlik naar Power BI in jouw AFAS-omgeving

Dit moet jij regelen voor de overstap van Qlik naar Power BI in jouw AFAS-omgeving

Vanaf 1 december 2025 maakt AFAS Software de overstap van Qlik naar P...

AI-integriteit: de onzichtbare dreiging die organisaties niet mogen negeren

AI-systemen nemen steeds vaker beslissingen die invloed hebben op men...

Van Fake AI naar echte groei

Over hype, onkruid en AI-bloemen die wel wortel schieten

Tech calendar

Discover Why Northern Europe Chooses Redgate Monitor

13 November 2025

Dell Technologies Forum

13 November 2025 Nieuwegein

BrickCon The Databricks Community Conference

3 December 2025 Orlando, Florida

Appdevcon

10 March 2026 Amsterdam

Webdevcon

10 March 2026 Amsterdam

Dutch PHP Conference

10 March 2026 Amsterdam

Whitepapers

Het pakketprobleem in de logistiek; van claims naar kostenbesparing

Het pakketprobleem in de logistiek; van claims naar kostenbesparing

Beveiligingscamera's zijn in de logistieke sector niet langer alleen ...

Axis maakt met camerasensors de werkomgeving veiliger en efficiënter

Axis maakt met camerasensors de werkomgeving veiliger en efficiënter

Beveiligingscamera's van Axis zijn niet alleen bedoeld voor toezicht ...

Optimaliseer je datacenter voor AI-toepassingen

In het document 'How 6 AI Attributes Change Data Center Design' wordt...

Optimaliseer je IT-Infrastructuur met HPE ProLiant Gen12

In een document dat we samen met HPE aanbieden wordt de nieuwste gene...

Techzine.nl

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2025 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring