{"id":343863,"date":"2025-08-14T10:01:14","date_gmt":"2025-08-14T10:01:14","guid":{"rendered":"https:\/\/www.europesays.com\/de\/343863\/"},"modified":"2025-08-14T10:01:14","modified_gmt":"2025-08-14T10:01:14","slug":"sicherheitspatches-angreifer-koennen-schadcode-auf-gitlab-servern-verankern","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/343863\/","title":{"rendered":"Sicherheitspatches: Angreifer k\u00f6nnen Schadcode auf GitLab-Servern verankern"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Security-patches-Attackers-can-anchor-malicious-code-on-GitLab-servers-10525139.html\" class=\"notice-banner__link a-u-inline-link\" target=\"_blank\" rel=\"noopener\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Angreifer k\u00f6nnen an mehreren Schwachstellen in der Softwareentwicklungsplattform GitLab ansetzen. Davon sind die Community- und Enterprise-Editionen betroffen. Sicherheitsupdates sind verf\u00fcgbar.<\/p>\n<p>Instanzen absichern<\/p>\n<p><a href=\"https:\/\/about.gitlab.com\/releases\/2025\/08\/13\/patch-release-gitlab-18-2-2-released\/\" rel=\"external noopener\" target=\"_blank\">In einer Warnmeldung versichern die Verantwortlichen<\/a>, dass GitLab.com bereits abgesichert sei. Sie empfehlen, dass Admins von On-premise-Instanzen die reparierten Ausgaben <strong>18.0.6, 18.1.4 oder 18.2.2<\/strong> zeitnah installieren sollten. Noch gibt es keine Informationen, ob bereits Attacken laufen.<\/p>\n<p>Vier Sicherheitsl\u00fccken (CVE-2025-7734, CVE-2025-7739, CVE-2025-6186, CVE-2025-8094) sind mit dem Bedrohungsgrad &#8222;<strong>hoch<\/strong>&#8220; eingestuft. An diesen Stellen k\u00f6nnen Angreifer in erster Linie f\u00fcr XSS-Attacken ansetzen. In einem Fall k\u00f6nnen sie Schadcode sogar dauerhaft auf verwundbaren Servern ablegen (stored XSS).<\/p>\n<p>In den anderen F\u00e4llen ist unter anderem die Authentifizierung umgehbar (CVE-2024-10219 &#8222;<strong>mittel<\/strong>&#8222;). Neben dem Schlie\u00dfen von Sicherheitsl\u00fccken haben die Entwickler in den aktuellen Ausgaben noch einige Bugs beseitigt. <\/p>\n<p><a href=\"https:\/\/www.heise.de\/news\/Sicherheitsluecken-in-GitLab-Angreifer-koennen-Accounts-uebernehmen-10443815.html\" target=\"_blank\" rel=\"noopener\">Zuletzt haben Sicherheitsupdates GitLab<\/a> vor m\u00f6glichen Account\u00fcbernahmen gesch\u00fctzt.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" target=\"_blank\" rel=\"noopener\">des<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":343864,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[10308,29,30,96151,196,10309,190,189,1687,4970,194,191,1314,193,192],"class_list":{"0":"post-343863","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-alert","9":"tag-deutschland","10":"tag-germany","11":"tag-git","12":"tag-it","13":"tag-patchday","14":"tag-science","15":"tag-science-technology","16":"tag-security","17":"tag-sicherheitsluecken","18":"tag-technik","19":"tag-technology","20":"tag-updates","21":"tag-wissenschaft","22":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/115026544903666782","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/343863","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=343863"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/343863\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/343864"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=343863"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=343863"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=343863"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}