반응형 GitLab #GraphQL취약점 #CVE202619478 #보안패치 #소스코드보안 #개발자도구 #API보안1 GitLab GraphQL 취약점 CVSS 9.4, 비인증 공격자도 공개 프로젝트 삭제 가능 지난주 개발자 커뮤니티를 긴장시킨 소식은 협업 코드 저장소 GitLab에서 발견된 치명적 등급의 GraphQL 취약점이었습니다. 로그인조차 하지 않은 공격자가 원격에서 공개 프로젝트와 사용자 데이터를 마음대로 고치거나 지울 수 있다는 점에서, 자체 서버로 GitLab을 운영하는 기업이라면 결코 가볍게 넘길 수 없는 사안입니다. 이번 글에서는 이번 GitLab 취약점의 구체적 내용과 대응 방법을 정리해 보겠습니다.GitLab 취약점, 무엇이 문제였나이번에 공개된 취약점은 CVE-2026-19478로 식별되며, 공통 취약점 등급 시스템(CVSS) 기준 9.4점을 받아 GitLab 스스로 "Critical(치명적)" 등급으로 분류했습니다. GitLab은 통상 한 달에 두 차례 정기 패치를 배포하는데, 이번에는.. 2026. 8. 22. 이전 1 다음 반응형