GitLab CVE-2026-19478警示:揭示代码资产备份盲区,仓库历史安全吗?
GitLab CVE-2026-19478警示:中科热备揭示代码资产备份盲区,仓库历史安全吗? 写这篇文章,是给那些把代码托管在GitLab、GitHub或者自建Git服务上的研发团队看的。最近有个漏洞闹得挺凶,CVE-2026-19478,攻击者可以利用权限绕过,无痕删除仓库的提交历史。什么意思呢,就是你的代码还在,但过去半年的修改记录、分支演进、谁改过哪一行,全没了。这对研发团队来说不是丢数据那么简单,是丢掉了整个项目的“记忆”。 CVE-2026-19478到底有多危险 这个漏洞的核心问题出在GitLab的Project Import功能上。导入一个仓库压缩包时,GitLab没有严格校验...