Chiwopsezo mu GitLab chomwe chimakupatsani mwayi woyendetsa kachidindo mukamanga mu CI ya projekiti iliyonse

Zosintha zowongolera papulatifomu yokonzekera chitukuko chogwirizana zasindikizidwa - GitLab 15.11.2, 15.10.6 ndi 15.9.7, zomwe zimachotsa chiwopsezo chachikulu (CVE-2023-2478), chomwe chimalola wogwiritsa ntchito aliyense wotsimikizika kuti agwirizane ndi wothamanga wake. kudzera muzosintha ndi GraphQL API (kugwiritsa ntchito ntchito posonkhanitsa ma code a polojekiti munjira yophatikizira yosalekeza) ku projekiti iliyonse pa seva yomweyo. Zambiri zogwirira ntchito sizinaperekedwebe. Zambiri zokhudzana ndi chiopsezochi zidatumizidwa ku GitLab ngati gawo la pulogalamu yachiwopsezo ya HackerOne.

Source: opennet.ru

Kuwonjezera ndemanga