Luka w GitLab umożliwiająca uruchomienie pipeline'u pod innym użytkownikiem
Opublikowano poprawki platformy dla organizacji zdalnej współpracy – GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16.7.8 i 16.6.8, w których usunięto 14 luk w zabezpieczeniach. Jedna z problemów (CVE-2024-5655), która pojawia się od wydania GitLab 15.8, otrzymała krytyczny poziom zagrożenia. Luka pozwala na uruchamianie zadań w potoku ciągłej integracji (pipeline jobs) przez dowolnego użytkownika. Wykonanie własnej pracy […]
