GitLabi koostööpõhise arenduse platvormi versioonides 14.7.7, 14.8.5 ja 14.9.2 on parandatud kriitiline haavatavus (CVE-2022-1162), mis on seotud hardcoded paroolide seadistamisega kontodele, mis on registreeritud OmniAuth (OAuth, LDAP ja SAML) teenusepakkuja kaudu. Haavatavus võimaldab potentsiaalsel ründajal pääseda kontole ligi. Kõigile kasutajatele soovitatakse kiiresti uuendus installida. Probleemi detailsed üksikasjad ei ole veel avalikustatud. Kasutajatele, kelle kontod on probleemile tundlikud, on algatatud olemasolevate paroolide resetimine. Probleemi tuvastasid GitLabi töötajad ja läbi viidud uurimine ei näidanud kasutajate kompromiteerimise märke.
Uutes versioonides on samuti parandatud veel 16 haavatavust, millest 2 on märgitud ohtlikuks, 9 mõõdukaks ja 5 mitteohtlikuks. Ohtlike probleemide hulka kuuluvad HTML-koodi (XSS) süstimise võimalus märkmetesse (CVE-2022-1175) ja kommentaaridesse/kuvadesse probleemide puhul (CVE-2022-1190).
Allikas: opennet.ru
