Avaldatud on korrektsed uuendused koostööplatvormile - GitLab 15.11.2, 15.10.6 ja 15.9.7, milles on kõrvaldatud kriitiline haavatavus (CVE-2023-2478), mis võimaldab igal autentitud kasutajal GraphQL API manipuleerimise kaudu kinnitada oma runner-töötlijat (rakendust, mis käivitab ülesandeid projekti koodi pideva integreerimise süsteemis) igale projektile samal serveril. Üksikasjad haavatavuse ärakasutamisest ei ole veel esitatud. Teave haavatavuse kohta on edastatud GitLabile HackerOnei raames kehtiva haavatavuste avastamise preemia programmi kaudu.
Allikas: opennet.ru