Vulnerabilitate critică în GitLab

În actualizările corective ale platformei pentru colaborarea în dezvoltare GitLab 15.3.1, 15.2.3 și 15.1.5 a fost remediată o vulnerabilitate critică (CVE-2022-2884), care permite unui utilizator autenticat, ce are acces la API pentru importul de date din GitHub, să execute cod de la distanță pe server. Detalii despre exploatare nu sunt în prezent disponibile. Vulnerabilitatea a fost identificată de un cercetător în securitate în cadrul programului activ de recompensă pentru descoperirea de vulnerabilități de pe HackerOne.

Ca soluție temporară, administratorului i se recomandă să dezactiveze funcția de import din GitHub (în interfața web GitLab: „Menu” -> „Admin” -> „Settings” -> „General” -> „Visibility and access controls” -> „Import sources” -> dezactivare „GitHub”).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster