GitLab'i koostööpÔhise arenduse platvormi 15.3.1, 15.2.3 ja 15.1.5 korrigeerivates uuendustes on kÔrvaldatud kriitiline haavatavus (CVE-2022-2884), mis lubab autentitud kasutajal, kellel on juurdepÀÀs API-le GitHubi andmete importimiseks, kaugelt serveris koodi tÀita. Taktika kohta ei ole hetkel lisainfot.
Ajutise lahendusena soovitatakse administraatoril keelata importimisfunktsioon GitHubist (GitLabi veebiliideses: "MenĂŒĂŒ" -> "Admin" -> "Seaded" -> "Ăldine" -> "NĂ€htavus ja ligipÀÀsukontrollid" -> "Importimisallikad" -> keelata "GitHub").
Allikas: opennet.ru
