Bienvenue sur notre blog dédié à l’actualité et à la veille cybersécurité !

Demander votre audit gratuit
← Retour à la liste des articles
Alerte Expert Publié le 26/06/2026 à 00:01

Vulnérabilités critiques dans GitLab - Janvier 2024

Mise à jour sur des vulnérabilités critiques dans GitLab affectant CE et EE, risque élevé d'attaques.

Vulnérabilités critiques dans GitLab - Janvier 2024

Multiples Vulnérabilités dans GitLab

Le 25 janvier 2024, un avis de sécurité a été publié par l'éditeur concernant plusieurs vulnérabilités affectant GitLab Community Edition (CE) et Enterprise Edition (EE). Parmi celles-ci, la vulnérabilité CVE-2024-0402 se distingue par son score CVSSv3 de 9,9, la classant comme critique. Cette faille permet à un attaquant authentifié de modifier des données sensibles, compromettant ainsi l'intégrité des projets et des utilisateurs.

Impacts et Risques réels

En raison de la gravité de la vulnérabilité, un attaquant pourrait exploiter cette faille pour exécuter des actions malveillantes sur des systèmes critiques, entraînant des fuites de données ou des modifications non autorisées. Les entreprises utilisant GitLab doivent agir rapidement pour atténuer ce risque, car une exploitation réussie pourrait avoir des conséquences désastreuses sur la sécurité des projets et la confidentialité des informations.

Recommandations de sécurité

  • Réaliser un audit de sécurité de l'infrastructure pour identifier les failles existantes.
  • Déployer une solution de protection robuste avec activation du multi-facteur pour renforcer la sécurité.
  • Déléguer la maintenance de l'infrastructure à un prestataire spécialisé en infogérance pour un suivi régulier et des mises à jour sécurisées.

Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-002/