On avaldatud GitLab 15.11.2, 15.10.6 ja 15.9.7 koostööpoliitika parandusversioonid, mis lahendavad kriitilise haavatavuse (CVE-2023-2478), mis võimaldab igal autentitud kasutajal manipuleerimise abil GraphQL API kaudu kinnitada oma runner- töötlija (rakendus projekti koodikogumise ülesannete käivitamiseks pideva integratsiooni süsteemis) igale projekti serveris. Rünnekirjeldust ei ole veel esitatud. Haavatavuse teave on edastatud GitLabile HackerOne'i juhiste raames haavatavuste tuvastamise preemia programmiga.
Allikas: opennet.ru