Es wurden korrigierende Updates fĂŒr die Plattform zur Zusammenarbeit â GitLab 15.11.2, 15.10.6 und 15.9.7 veröffentlicht, in denen eine kritische SicherheitsanfĂ€lligkeit (CVE-2023-2478) behoben wurde, die es jedem authentifizierten Benutzer ermöglicht, durch Manipulation der GraphQL-API einen eigenen Runner-Handler (eine Anwendung zum AusfĂŒhren von Aufgaben beim Bauen von Projektcode im System fĂŒr kontinuierliche Integration) an jedes Projekt auf demselben Server anzuhĂ€ngen. Details zur Ausnutzung werden derzeit nicht bereitgestellt. Die Informationen zur SicherheitsanfĂ€lligkeit wurden im Rahmen des laufenden Programms zur Belohnung fĂŒr das Auffinden von SicherheitsanfĂ€lligkeiten an GitLab ĂŒber HackerOne ĂŒbermittelt.
Quelle: opennet.ru