

Het 24-uurse dilemma: Hoe eén coderingsfout GitLab wereldwijd wankelde
AI
Daily WTF! by Don Ramón
S1 · E298
Sep 13, 2026
28:48
Episode notes
Deze analyse belicht de crisis rond de kritieke kwetsbaarheid in het softwareplatform GitLab in september 2026. Een ogenschijnlijk kleine miscommunicatie over URL-codering tussen twee interne systeemcomponenten leidde tot een maximale dreigingsscore en een geautomatiseerde race tegen de klok voor IT-beheerders wereldwijd.
Het Technische Mechanisme: Workhorse vs. Puma
- Het Kwetsbare Punt: Het lek (CVE-2026-85706) bevond zich in de repository commits API van zowel de Community als de Enterprise Edition van GitLab.
- De Twee Componenten: GitLab gebruikt Workhorse (een API-proxy aan de front-line) om verzoeken op te vangen en Puma (de Ruby on Rails backend-server) om de data te verwerken.
- Fout in Procent-encoding:
- ...
Keywords
gitlab