Vulnerabilità in GitLab che consente di bypassare l'autenticazione a due fattori
Sono stati pubblicati aggiornamenti correttivi per la piattaforma di sviluppo collaborativo GitLab — 18.8.2, 18.7.2, 18.6.4, in cui è stata risolta una vulnerabilità (CVE-2026-0723) che consentiva di eludere la verifica durante l'autenticazione a due fattori. Per compiere l'attacco, un malintenzionato deve conoscere l'identificativo delle credenziali della vittima. La vulnerabilità è stata causata dall'assenza di un'adeguata verifica del valore restituito nei servizi di autenticazione. Inoltre, nelle nuove versioni sono state corrette altre 4 vulnerabilità, due delle […]
