Vulnerabilność w GitLab, która pozwala na obejście dwuetapowej weryfikacji
Opublikowano aktualizacje poprawiające platformę do wspólnej pracy GitLab — 18.8.2, 18.7.2, 18.6.4, w których naprawiono lukę (CVE-2026-0723), pozwalającą na obejście weryfikacji przy dwuetapowej autoryzacji. Aby przeprowadzić atak, złośliwy użytkownik musi znać identyfikator danych ofiary. Luka wynika z braku odpowiedniej weryfikacji wartości zwracanej w usługach autoryzacji. Ponadto w nowych wersjach usunięto jeszcze 4 luki, dwie z […]
