CI/CD

脆弱性・脅威情報

GitLab緊急パッチ、未認証で公開プロジェクト削除

GitLabが8月17日に定例外の緊急パッチを公開。CVE-2026-19478(CVSS 9.4)は未認証で公開プロジェクトを改ざん・削除できるおそれ。セルフマネージド環境の版数確認と優先順位を解説します。
脆弱性・脅威情報

GitLab 19.2.2公開、XSSなど脆弱性13件

GitLabが2026年8月12日にセキュリティパッチ19.2.2/19.1.4/19.0.6を公開し、脆弱性13件を修正しました。深刻度「高」6件の内訳、CVSS 8.7のXSSが重い理由、自社のGitLabを洗い出す確認手順を情シス向けに整理します。
脆弱性・脅威情報

TeamCity脆弱性が悪用中、侵害痕跡の確認手順

JetBrains TeamCityの未認証RCE(CVE-2026-63077、CVSS9.8)が実際に悪用され始めました。CISAはKEVに追加し期限を3日に設定。修正版適用と、公式が示した侵害痕跡の確認手順をまとめます。