Një dobësi në GitLab që lejon ekzekutimin e pipeline-ve nën një përdorues tjetër
Janë publikuar përditësime të rregullta për platformën e zhvillimit të bashkëpunimit - GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16.7.8 dhe 16.6.8, në të cilat janë eliminuar 14 vulnerabilitete. Një nga problemet (CVE-2024-5655), e cila shfaqet që nga publikimi i GitLab 15.8, është klasifikuar me nivel kritiku të rrezikshmërisë. Vulnerabiliteti lejon ekzekutimin e punëve në procesin e vazhdueshëm të integrimit (pipeline jobs) nga përdorues të rastit. Ekzekutimi i punëve të tij […]
