标签: GitLab

0

GitLab满分漏洞敲响警钟:当代码仓库成为企业基础设施的“总钥匙”

GitLab在9月10日发布19.3.2、19.2.6和19.1.8安全版本,修复CVE-2026-85706。公开信息将它描述为发生在commits API路径处理与认证边界上的任意文件读取问题,CVSS基础评分达到10.0。对普通互联网服务而言,“读到服务器上的文件”已经足够严重;对承载源代码、流水线、制品、部署密钥和基础设施配置的GitLab而言,这类漏洞可能成为进入整个研发体系的第一块多米诺骨牌。真正值得讨论的,不只是管理员应当把版本升级到哪一版,而是为什么代码托管平台已经从协作工具变成企业数字基础设施,以及企业应当如何围绕它建立更合理的隔离、密钥治理、日志检测和应急机制。