Sicherheitsanfälligkeit in GitLab, die es ermöglicht, Pipeline-Jobs unter einem anderen Benutzer auszuführen
Es wurden Korrekturupdates für die Plattform zur Organisation von gemeinsamer Entwicklung veröffentlicht – GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16.7.8 und 16.6.8, in denen 14 Sicherheitsanfälligkeiten behoben wurden. Ein Problem (CVE-2024-5655), das seit der Veröffentlichung von GitLab 15.8 auftritt, wurde als kritisch eingestuft. Die Sicherheitsanfälligkeit ermöglicht es, Pipeline-Jobs unter einem beliebigen Benutzer auszuführen. Die Ausführung eigener Aufgaben […]
