GitLabi haavatavus, mis võimaldab käivitada pipeline-töid teise kasutajana
Koostööpõhise arenduse platvormi värskenduste versioonid — GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16.7.8 ja 16.6.8 on välja antud, kustutades 14 haavatavust. Üks probleem (CVE-2024-5655), mis ilmnes alates GitLabi versioonist 15.8, on saanud kriitilise tähtsusega. Haavatavus võimaldab käivitada pideva integreerimise pipeline-töid juhuslikult kasutajana. Oma tööde täitmine […]
