Sicherheitsanfälligkeit in Ruby-SAML, die eine Umgehung der Authentifizierung in GitLab ermöglicht
Es wurden korrigierende Updates für die Plattform zur Organisation der gemeinsamen Entwicklung GitLab veröffentlicht — 17.3.3, 17.2.6 und 17.1.8, in denen eine kritische Sicherheitsanfälligkeit behoben wurde, die eine Umgehung der SAML-Authentifizierung (Security Assertion Markup Language) ermöglicht. Das Problem wurde durch eine Schwachstelle (CVE-2024-45409) in den Ruby-Bibliotheken ruby-saml und omniauth-saml verursacht, die den Client-Teil der SAML-Authentifizierung implementieren. Der Schwachstelle wurde das maximale Gefahrenniveau 10 von 10 zugewiesen. Das Problem wurde in den Paket-Updates behoben […]
