17 vulnerabilitete në GitLab

JanĂ« publikuar pĂ«rditĂ«sime korrigjuese pĂ«r platformĂ«n e zhvillimit tĂ« bashkuar GitLab — 17.3.2, 17.2.5 dhe 17.1.7, tĂ« cilat korrigjojnĂ« 17 vulnerabilitete. NjĂ« vulnerabilitet e ka marrĂ« nivelin kritik tĂ« rrezikshmĂ«risĂ« (9.9 nga 10), 3 — tĂ« lartĂ«, 11 — tĂ« moderuar dhe 2 — tĂ« ulĂ«t. Vulnerabiliteti kritik (CVE-2024-6678) lejon ekzekutimin e punĂ«ve nĂ« pipeline e integrimit continu (pipeline jobs) si njĂ« pĂ«rdorues tjetĂ«r, duke i mundĂ«suar kĂ«shtu sulmuesit tĂ« fitonte akses nĂ« repository-t e brendshme dhe projektet e mbyllura tĂ« kĂ«tij pĂ«rdoruesi.

Informacioni mbi vulnerabilitetin është transmetuar në GitLab si pjesë e programit të shpërblimeve për zbulimin e vulnerabiliteteve në HackerOne. Informacione të detajuara mbi vulnerabilitetin planifikohen të publikohen pas 30 ditësh nga publikimi i rregullimit.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster