GitLab删库漏洞警示:代码资产为何需要块级CDP而非Git clone备份
GitLab删库漏洞警示:代码资产为何需要中科热备块级CDP而非Git clone备份 写给正在维护GitLab、Gitea或Gerrit的DevOps和SRE。你手里的代码仓库可能已经有定时备份任务,每天凌晨跑一次git clone或者tar打包,但CVE-2026-19478这类漏洞告诉我们一件事:从漏洞公开到被利用的时间窗口,已经从过去的几周缩短到几小时。你的定时备份能不能扛住一次针对性的删除攻击?答案大概率是不能。 这个漏洞到底怎么回事 CVE-2026-19478是GitLab在2026年8月12日紧急修复的一个严重漏洞,CVSS评分9.8。核心问题出在GraphQL接口的权限校验逻...