GitLab GraphQL未授权项目删除漏洞(CVE-2026-19478)通告
紧急
GitLab社区版(CE)和企业版(EE)被曝存在GraphQL未授权项目删除漏洞(CVE-2026-19478)。攻击者可利用该漏洞在未授权情况下删除任意项目,导致源代码与开发资产不可逆丢失。GitLab广泛应用于全球企业、政府机构和开源社区的软件开发生命周期管理,建议相关用户立即评估风险并升级至修复版本。
📎 安全内参 · 2026-08-18
PostgreSQL远程代码执行漏洞(CVE-2026-14669)通告
紧急
PostgreSQL被曝存在远程代码执行漏洞(CVE-2026-14669),攻击者可利用该漏洞以postgres用户权限在数据库服务器上执行任意系统命令,完全控制数据库服务器,窃取所有敏感数据,并可能横向渗透内网、安装后门、破坏服务。PostgreSQL是全球使用最广泛的开源数据库之一,影响范围极大,需尽快处置。
📎 安全内参 · 2026-08-18