Rashin lahani a cikin GitLab wanda ke ba ku damar gudanar da lambar yayin ginawa a cikin CI na kowane aiki

An buga sabuntawar sabuntawa ga dandamali don tsara haɓaka haɗin gwiwa - GitLab 15.11.2, 15.10.6 da 15.9.7, waɗanda ke kawar da mummunan rauni (CVE-2023-2478), wanda ke ba duk wani ingantaccen mai amfani damar haɗa mai kula da nasu mai gudu. ta hanyar magudi tare da GraphQL API ( aikace-aikace don gudanar da ayyuka lokacin haɗa lambar aikin a cikin tsarin haɗin kai mai ci gaba) zuwa kowane aiki akan sabar iri ɗaya. Har yanzu ba a bayar da cikakkun bayanai na aiki ba. An ƙaddamar da bayanai game da raunin zuwa GitLab a zaman wani ɓangare na shirin baiwa na HackerOne.

source: budenet.ru

Add a comment