Au fost publicate actualizările corective pentru platforma de colaborare — GitLab 15.11.2, 15.10.6 și 15.9.7, care corectează o vulnerabilitate critică (CVE-2023-2478), permițând oricărui utilizator autentificat, prin manipularea API-ului GraphQL, să atașeze un propriul runner-handler (aplicație pentru executarea sarcinilor în timpul compilării codului proiectului în sistemul de integrare continuă) la orice proiect de pe același server. Detalii despre exploatarea acesteia nu sunt încă furnizate. Informațiile despre vulnerabilitate au fost transmise către GitLab prin intermediul programului de recompense activ pe HackerOne pentru descoperirea vulnerabilităților.
Sursa: opennet.ro