Вторая за неделю критическая уязвимость в GitLab
Компания GitLab опубликовала очередную серию корректирующих обновлений своей платформы для организации совместной разработки — 15.3.2, 15.2.4 и 15.1.6, в которых устранена критическая уязвимость (CVE-2022-2992), позволяющая аутентифицированному пользователю удалённо выполнить код на сервере. Как и уязвимость CVE-2022-2884, исправленная неделю назад, новая проблема присутствует в API для импорта данных из сервиса GitHub. Уязвимость проявляется в том числе […]
