Vulnerabilità in GitLab che consente di accedere ai token del Runner
Negli aggiornamenti correttivi della piattaforma per la collaborazione GitLab 14.8.2, 14.7.4 e 14.6.5 è stata risolta una vulnerabilità critica (CVE-2022-0735), che consente a un utente non autorizzato di estrarre i token di registrazione in GitLab Runner, utilizzato per gestire le chiamate degli handler durante la compilazione del codice del progetto nel sistema di integrazione continua. I dettagli non sono ancora riportati, si menziona solo che il problema è stato causato da una fuga di informazioni durante l'utilizzo dei comandi Quick […]
