17 vulnerabilitete në GitLab

PĂ«rditĂ«sime korrektuese janĂ« publikuar pĂ«r platformĂ«n e zhvillimit tĂ« bashkĂ«veprimit GitLab — 17.3.2, 17.2.5 dhe 17.1.7, nĂ« tĂ« cilat janĂ« eliminuar 17 vulnerabilitete. NjĂ« vulnerabilitet i Ă«shtĂ« caktuar niveli kritik i rrezikut (9.9 nga 10), 3 — tĂ« lartĂ«, 11 — tĂ« moderuar dhe 2 — tĂ« ulĂ«t. Vulnerabiliteti kritik (CVE-2024-6678) lejon qĂ« punĂ«t nĂ« kanalin e integrimit tĂ« vazhdueshĂ«m (pipeline jobs) tĂ« operohen si njĂ« pĂ«rdorues tjetĂ«r, çka i mundĂ«son sulmuesit tĂ« ketĂ« qasje nĂ« repository-t e brendshme dhe projektet e mbyllura tĂ« kĂ«tij pĂ«rdoruesi.

Të dhënat mbi dobësinë janë dërguar në GitLab në kuadër të programit të shpërblimeve për gjetjen e dobësive në HackerOne. Informacioni më i detajuar mbi dobësinë pritet të publikohet pas 30 ditësh nga publikimi i korrigjimit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster