17 SicherheitsanfÀlligkeiten in GitLab

Es wurden Korrekturupdates fĂŒr die Plattform zur gemeinsamen Entwicklung GitLab – 17.3.2, 17.2.5 und 17.1.7 veröffentlicht, die 17 SicherheitsanfĂ€lligkeiten beheben. Einer SicherheitsanfĂ€lligkeit wurde ein kritisches Risiko (9,9 von 10) zugewiesen, 3 sind hoch, 11 sind mĂ€ĂŸig und 2 niedrig. Die kritische SicherheitsanfĂ€lligkeit (CVE-2024-6678) ermöglicht es, Pipeline-Jobs unter einem anderen Benutzer auszufĂŒhren, was einem Angreifer Zugriff auf die internen Repositories und geschlossenen Projekte dieses Benutzers verschafft.

Informationen zur SicherheitsanfĂ€lligkeit wurden im Rahmen des bei HackerOne laufenden Programms zur PrĂ€mienvergabe fĂŒr das Auffinden von SicherheitsanfĂ€lligkeiten an GitLab ĂŒbermittelt. Detaillierte Informationen zur SicherheitsanfĂ€lligkeit sollen 30 Tage nach der Veröffentlichung des Patches veröffentlicht werden.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster