Haavatavus GitLabis, mis võimaldab haarata konto, mis on autoriseeritud läbi OAuth, LDAP ja SAML
GitLabi koostööplatvormi 14.7.7, 14.8.5 ja 14.9.2 parandavates uuendustes on kõrvaldatud kriitiline haavatavus (CVE-2022-1162), mis on seotud eeldefineeritud (hardcoded) paroolide seadistamisega kontodele, mis on registreeritud kasutades OmniAuth teenusepakkujat (OAuth, LDAP ja SAML). Haavatavus võimaldab potentsiaalsel ründajal pääseda kontole juurde. Kõigile kasutajatele soovitatakse kiiresti uuendus installida. Probleemi üksikasjad ei ole veel avalikustatud. […]
