JanĂ« publikuar pĂ«rditĂ«sime korrigjuese pĂ«r platformĂ«n e zhvillimit tĂ« bashkuar GitLab â 17.3.2, 17.2.5 dhe 17.1.7, tĂ« cilat korrigjojnĂ« 17 vulnerabilitete. NjĂ« vulnerabilitet e ka marrĂ« nivelin kritik tĂ« rrezikshmĂ«risĂ« (9.9 nga 10), 3 â tĂ« lartĂ«, 11 â tĂ« moderuar dhe 2 â tĂ« ulĂ«t. Vulnerabiliteti kritik (CVE-2024-6678) lejon ekzekutimin e punĂ«ve nĂ« pipeline e integrimit continu (pipeline jobs) si njĂ« pĂ«rdorues tjetĂ«r, duke i mundĂ«suar kĂ«shtu sulmuesit tĂ« fitonte akses nĂ« repository-t e brendshme dhe projektet e mbyllura tĂ« kĂ«tij pĂ«rdoruesi.
Informacioni mbi vulnerabilitetin është transmetuar në GitLab si pjesë e programit të shpërblimeve për zbulimin e vulnerabiliteteve në HackerOne. Informacione të detajuara mbi vulnerabilitetin planifikohen të publikohen pas 30 ditësh nga publikimi i rregullimit.
Burimi: opennet.ru
