Dobësi kritike në GitLab

Në përditësimet korrigjuese të platformës GitLab për organizimin e zhvillimit bashkëpunues, versionet 15.3.1, 15.2.3 dhe 15.1.5, është eliminuar një dobësi kritike (CVE-2022-2884) që i lejon një përdoruesi të autentikuar, me akses në API për importimin e të dhënave nga GitHub, të ekzekutojë kod nga distanca në server. Detajet e shfrytëzimit ende nuk janë bërë publike. Dobësia u zbulua nga një studiues i sigurisë në kuadër të programit të shpërblimeve për zbulimin e dobësive që funksionon në HackerOne.

Si zgjidhje e përkohshme, administratorit i rekomandohet të çaktivizojë funksionin e importimit nga GitHub (në ndërfaqen web të GitLab: «Menu» -> «Admin» -> «Settings» -> «General» -> «Visibility and access controls» -> «Import sources» -> çaktivizoni «GitHub»).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster