Një vulnerabilitet në GitLab që lejon kapjen e validimit të dyfishtë
Janë publikuar përditësime të korrigjimit të platformës për organizimin e zhvillimit të përbashkët GitLab — 18.8.2, 18.7.2, 18.6.4, në të cilat është eliminuar vulnerabiliteti (CVE-2026-0723) që lejon kalimin e verifikimit me dy faktorë. Për të realizuar sulmin, një sulmues duhet të dijë identifikuesin e kredencialeve të viktimës. Vulnerabiliteti është shkaktuar nga mungesa e verifikimit adekuat të vlerës së kthyer në shërbimet e autentifikimit. Përveç kësaj, në versionet e reja janë eliminuar edhe 4 vulnerabilitete të tjera, dy nga […]
