Dobësia e dytë kritike brenda javës në GitLab

Kompania GitLab publikoi njĂ« seri tĂ« re azhurnimesh korrigjuese pĂ«r platformĂ«n e saj pĂ«r organizimin e zhvillimit nĂ« grup — 15.3.2, 15.2.4 dhe 15.1.6, nĂ« tĂ« cilat u eliminua njĂ« dobĂ«si kritike (CVE-2022-2992), e cila lejon pĂ«rdoruesit e autentifikuar tĂ« ekzekutojnĂ« kod nĂ« mĂ«nyrĂ« tĂ« largĂ«t nĂ« server. Ashtu si dobĂ«sia CVE-2022-2884, e cila u korrigjua javĂ«n e kaluar, problemi i ri Ă«shtĂ« i pranishĂ«m nĂ« API pĂ«r importimin e tĂ« dhĂ«nave nga shĂ«rbimi GitHub. DobĂ«sia shfaqet gjithashtu nĂ« versionet 15.3.1, 15.2.3 dhe 15.1.5, tĂ« cilat korrigjuan dobĂ«sinĂ« e parĂ« nĂ« kodin e importit nga GitHub.

Detajet e shfrytëzimit ende nuk japin informacion. Informacioni mbi dobësinë është transmetuar në GitLab në kuadër të programit aktual në HackerOne për shpërblimet për zbulimin e dobësive, por ndryshe nga problemi i kaluar, ajo u identifikua nga një pjesëmarrës tjetër. Si një zgjidhje për përjashtim, administratori rekomandohet të çaktivizojë funksionin e importit nga GitHub (në ndërfaqen web të GitLab: «Menu» -> «Admin» -> «Settings» -> «General» -> «Visibility and access controls» -> «Import sources» -> çaktivizoni «GitHub»).

Përveç kësaj, në përditësimet e propozura janë rregulluar edhe 14 dobësi të tjera, prej të cilave dy janë cilësuar si të rrezikshme, dhjetë kanë marrë nivel të mesëm rreziku, dhe dy janë shënuar si jo të rrezikshme. Të rrezikshmet janë: dobësia CVE-2022-2865, e cila lejon që të shtohet kodi juaj JavaScript në faqet që tregohen për përdoruesit e tjerë përmes manipulimit me etiketat me ngjyra, si dhe dobësia CVE-2022-2527, që ofron mundësinë për të futur përmbajtjen tuaj përmes fushës me përshkrim në skedarin e incidenteve (Incidents Timeline). Dobësitë me nivel të mesëm rreziku lidhen kryesisht me mundësinë e realizimit të një refuzimi shërbimi.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster