17 haavatavust GitLabis

On avaldatud GitLabi koostöölise arendusplatvormi parandavad vĂ€rskendused – 17.3.2, 17.2.5 ja 17.1.7, milles on kĂ”rvaldatud 17 haavatavust. Ühele haavatavusele on mÀÀratud kriitiline ohuaste (9.9 kĂŒmnest), 3 on kĂ”rge, 11 mÔÔdukas ja 2 madal. Kriitiline haavatavus (CVE-2024-6678) vĂ”imaldab kĂ€ivitada pideva integreerimise torustiku (pipeline jobs) teise kasutaja all, mis annab rĂŒndajale juurdepÀÀsu selle kasutaja sisemistele hoidlatele ja suletud projektidele.

Haavatavuse andmed on edastatud GitLabile aktiivse HackerOne haavatavuste avastamise tasustamisprogrammi raames. Üksikasjalikud andmed haavatavuse kohta plaanitakse avaldada 30 pĂ€eva pĂ€rast paranduse vĂ€ljaandmist.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster