Ruby-SAML-is esinev haavatavus, mis võimaldab GitLabi autentimist ületada.
On avaldatud parandavad värskendused koostööplatvormi GitLab jaoks — 17.3.3, 17.2.6 ja 17.1.8, milles on kõrvaldatud kriitiline haavatavus, mis võimaldab SAML (Security Assertion Markup Language) põhist autentimist ületada. Probleem tuleneb haavatavusest (CVE-2024-45409) Ruby raamatukogudes ruby-saml ja omniauth-saml, mis rakendavad SAML-autentimise kliendi osa. Haavatavusele on määratud maksimaalne ohtlikkuse tase 10 10-st. Probleem on lahendatud pakettide värskendustes […]
