Wartung TUgitLab

Heute den 29.09.2026 um 15:00 Uhr erfolgt eine Rotation des Gitlab Master Keys.

Auswirkungen:

  • Alle bestehenden API-Keys werden ungültig
  • Alle Personal Access Tokens verlieren ihre Gültigkeit
  • Alle GitLab Runner-Token müssen erneuert werden
  • Deploy Tokens, CI/CD-Variablen und Secrets sind betroffen
  • Eventuell gespeicherte SSH-Keys sollten ebenfalls rotiert werden

Was ist zu tun?

  1. Bitte bereiten Sie sich auf die Neukonfiguration Ihrer Zugänge vor
  2. Nach 15:00 Uhr müssen alle Tokens und Keys neu erstellt und eingespielt werden
  3. Überprüfen Sie Ihre CI/CD-Pipelines auf unterbrochene Verbindungen
  4. Rotieren Sie alle sensiblen Credentials, die über GitLab verwaltet wurden

Hintergrund:
Die Schwachstelle CVE-2026-85706 betrifft die Repository Commits API und wurde aktiv ausgenutzt. Als vorsorgliche Maßnahme rotieren wir alle potenziell kompromittierten Credentials, auch wenn wir keine konkrete Kompromittierung feststellen konnten.

Wir bitten um Verständnis für diese notwendigen Sicherheitsmaßnahmen. Bei Fragen wenden Sie sich bitte an das GitLab-Team.

Mit freundlichen Grüßen,
GitLab-Team – CIT – TU Wien