GitLab-ում 17 խոցելիություն

GitLab համագործակցության զարգացման հարթակի համար հրապարակվել են ուղղող թարմացումներ՝ 17.3.2, 17.2.5 և 17.1.7, որոնցում հանվել է 17 խոցելիություն: Մի խոցելիության վտանգավորության մակարդակը գնահատվել է բարձր (9.9-ից 10), 3-ը՝ բարձր, 11-ը՝ չափավոր և 2-ը՝ ցածր: Բարձր վտանգավորությամբ խոցելիությունը (CVE-2024-6678) թույլ է տալիս ընթացիկ ինտեգրման խողովակային աշխատանքներ (pipeline jobs) գործարկվել մետ մյուս օգտվողի ու այսպիսով հարձակվողին հնարավորություն է տալիս մուտք ունենալ այս օգտվողի ներքին ռեպոզիտորներին և փակ նախագծերին:

Խոցելիության մասին տեղեկությունները փոխանցվել են GitLab-ին HackerOne-ի գործող պարգևների ծրագրի շրջանակներում: Խոցելիության մասին մանրամասն տեղեկատվություն նախատեսվում է հրապարակել 30 օր հետո, երբ ուղղումը հրապարակվի:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster