Vulnerabilidad en la biblioteca ruby-saml que permite eludir la autenticación en GitLab
Se han publicado actualizaciones correctivas para la plataforma de desarrollo colaborativo GitLab — 17.9.2, 17.8.5 y 17.7.7, en las que se ha solucionado una vulnerabilidad (CVE-2025-25291, CVE-2025-25292) que permite eludir la autenticación basada en SAML (Security Assertion Markup Language). La vulnerabilidad está presente en la biblioteca Ruby ruby-saml, que implementa funciones para la autorización SAML. Además de GitLab, la vulnerabilidad afecta a otros proyectos que utilizan esta biblioteca. El problema se ha solucionado en las actualizaciones ruby-saml 1.18.0 […]
