Luka w GitLab umożliwiająca uzyskanie dostępu do tokenów Runner
W aktualizacjach platformy GitLab 14.8.2, 14.7.4 i 14.6.5 naprawiono krytyczną lukę (CVE-2022-0735), która pozwalała nieautoryzowanym użytkownikom na wydobycie tokenów rejestracyjnych w GitLab Runner, stosowanym do wywoływania procesów przy budowie kodu projektu w systemie ciągłej integracji. Szczegóły nie są na razie podane, wspomniano jedynie, że problem wynika z wycieku informacji podczas używania poleceń Quick […]
