Shirkadda GitLab ayaa soo saartay cusboonaysiin dhanka ammaanka ah oo degdeg ah si ay wax uga qabato dayacan halis ah oo u oggolaanaya dad aan la garanayn inay masaxaan ama wax ka beddelaan mashaariicda guud iyo xogta dadka isticmaala. Cusboonaysiintan oo la soo saaray 17-kii Agoosto, 2026, ayaa wax ka beddelaysa noocyada Community Edition (CE) iyo Enterprise Edition (EE), waxayna imanaysaa shan maalmood un kaddib markii shirkaddu ay soo saartay cusboonaysiin caadi ah oo aan xambaarsanayn wax dhibaatooyin halis ah. Dayacankan oo loo diiwaangeliyay CVE-2026-19478 ayaa lagu qiimeeyay heerka ugu sarreeya ee Critical, wuxuuna leeyahay buundo dhan 9.4 marka loo eego nidaamka CVSS. Sida ay sheegtay GitLab, dhibaatadani waxay ka dhalatay qaybta GraphQL directive. Maaddaama dayacankan lagu faa'iidaysan karo iyadoo la adeegsanayo internet-ka, iyadoon qofka weerarka geysanayaa u baahnayn aqoonsi gelin, wax ficil ahna aan laga sugayn dhibbanaha, shirkaddu waxay go'aansatay inay cusboonaysiintan soo saarto xilli ka baxsan waqtigeedii caadiga ahaa ee Arbacada labaad iyo tan afraad ee bisha. Sidoo kale, dhibaato labaad oo loo diiwaangeliyay CVE-2026-19650 ayaa lagu xalliyay isla cusboonaysiintan. Dayacankan ayaa lagu qiimeeyay heerka High, isagoo leh buundo dhan 7.1, wuxuuna la xiriiraa daciifnimo dhanka CSRF ah oo ku jirta qaybta GraphQL multiplex query handler. GitLab ayaa sheegtay in xaqiijin la'aanta codsiyada ay u oggolaan karto qof aan aqoonsi lahayn inuu fuliyo isbeddello isagoo adeegsanaya codsiyada GET, inkastoo weerarkan uu u baahan yahay in dhibbanuhu uu sameeyo ficil si uu u shaqeeyo. Khatarta ugu weyn ee xilligan waxay ku wajahan tahay server-yada ay dadku iyagu maamushaan. Shirkaddu waxay xaqiijisay in adeegyadeeda daruuraha ee GitLab.com iyo GitLab Dedicated horay loo cusboonaysiiyay, sidaas darteedna macaamiisha isticmaasha aysan u baahnayn inay qaadaan wax tallaabo ah. Si kastaba ha ahaatee, maamulayaasha iyagu rakibay nidaamkan ayaa loogu baaqay inay si degdeg ah u xalliyaan dhibaatadan. Xalka dhibaatooyinkan ayaa lagu soo daray noocyada GitLab ee kala ah 19.2.4, 19.1.6, 19.0.8, iyo 18.11.11. Shirkaddu waxay ka digtay in noocyada u dhexeeya 18.2 ilaa 18.10 ay ku jiraan liiska kuwa dhibaatadu saameysey balse aysan heli doonin wax cusboonaysiin ah. Habka cusboonaysiinta ayaan la filayn inuu keeno in shabakaduhu hawada ka baxaan marka la isticmaalayo nidaamyada server-yada badan, mana xambaarsana wax habayn xog-beddel ah. Xilliga la soo saarayay cusboonaysiintan, GitLab waxay xustay in aan la diiwaangelin cid ilaa hadda ka faa'iidaysatay labadan dayacan midkoodna. Sidoo kale, ilaa 18-kii Agoosto, 2026, ma jiro koodka weerarka oo si guud loogu soo bandhigay shabakadda GitHub. Si kastaba ha ahaatee, shirkaddu ma aysan magacaabin qaybta saxda ah ee GraphQL directive ee ay dhibaatadu ka dhalatay, mana aysan shaacin shuruudaha u gaarka ah ee loo baahan yahay si weerar loo fuliyo. Khubarada ammaanka ayaa sugi doona faahfaahinta farsamo ee dhibaatadan. Sida ku xusan isbeddel siyaasadeed oo dhaqan galay wixii ka dambeeyay cusboonaysiintii 10-kii Juun, 2026 — kaas oo muddada sir-qariska ka dhigay 90 maalmood beddelkii 30-ka maalmood ee hore — GitLab ayaa qorshaynaysa inay faahfaahinta dayacankan ku daabacdo diiwaankeeda dabayaaqada bisha Nofeembar 2026. Tallaabadan ayaa ujeeddadeedu tahay inay maamulayaasha siiso waqti ku filan oo ay ku sugaan nidaamyadooda ka hor inta aan qaababka weerarka la baran. Digniintan degdegga ah ayaa imanaysa dhowr toddobaad un kaddib dhacdo kale oo dhanka ammaanka ah. Bishii Luulyo 2026, cilmi-baarayaal ayaa si guud u faafiyay koodka weerarka ee dayacan kale oo ku jiray GitLab kaas oo isna saameynayay server-yada si gaar ah loo maamulo, arrintaas oo culeys joogto ah saaraysa hay'adaha iyo shirkadaha iyagu kaydiya mashaariicdooda. Shirkadaha teknoolojiyadda iyo kooxaha horumarinta barnaamijyada ee ku sugan Muqdisho iyo Hargeysa ee isticmaala nidaamka GitLab ee ay iyagu maamulaan si ay uga fogaadaan kharashaadka qaaliga ah ee server-yada daruuraha waa in ay maanta rakibaan cusboonaysiintan si ay uga hortagaan in la tirtiro mashaariicdooda.