GitLab əməkdaşlıq platforması üçün düzəliş yeniləmələri nəşr edilib - 17.3.2, 17.2.5 və 17.1.7, burada 17 zəiflik aradan qaldırılıb. Bir zəifliyə kritik təhlükə səviyyəsi (10-dan 9.9) verilib, 3-ü yüksək, 11-i orta və 2-si aşağıdır. Kritik zəiflik (CVE-2024-6678) davamlı inteqrasiya işlərinin (pipeline jobs) digər istifadəçi altında icra olunmasına imkan tanıyır, bu isə hücumçunun bu istifadəçinin daxili repolarına və gizli layihələrinə daxil olmasına səbəb olur.
Zəiflik haqqında məlumat HackerOne platformasında aktiv zəifliklərin aşkar edilməsi proqramı çərçivəsində GitLab-a təqdim edilib. Zəifliklə bağlı tam məlumatın düzəlişin dərcindən 30 gün sonra açıqlanması planlaşdırılır.
Mənbə: opennet.ru
