17 vulnerabilitete në GitLab

Janë publikuar përditësime korrigjuese për platformën e zhvillimit të bashkuar GitLab — 17.3.2, 17.2.5 dhe 17.1.7, të cilat korrigjojnë 17 vulnerabilitete. Një vulnerabilitet e ka marrë nivelin kritik të rrezikshmërisë (9.9 nga 10), 3 — të lartë, 11 — të moderuar dhe 2 — të ulët. Vulnerabiliteti kritik (CVE-2024-6678) lejon ekzekutimin e punëve në pipeline e integrimit continu (pipeline jobs) si një përdorues tjetër, duke i mundësuar kështu sulmuesit të fitonte akses në repository-t e brendshme dhe projektet e mbyllura të këtij përdoruesi.

Informacioni mbi vulnerabilitetin është transmetuar në GitLab si pjesë e programit të shpërblimeve për zbulimin e vulnerabiliteteve në HackerOne. Informacione të detajuara mbi vulnerabilitetin planifikohen të publikohen pas 30 ditësh nga publikimi i rregullimit.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster