Vulnerabiliteti në GitLab, që lejon të ekzekutohet kodi gjatë ndërtimit në CI të çdo projekti

JanĂ« publikuar pĂ«rditĂ«sime korrigjuese pĂ«r platformĂ«n e zhvillimit tĂ« bashkĂ«punueshĂ«m — GitLab 15.11.2, 15.10.6 dhe 15.9.7, nĂ« tĂ« cilat Ă«shtĂ« eliminuar njĂ« vulnerabilitet kritik (CVE-2023-2478), i cili lejon ndonjĂ« pĂ«rdorues tĂ« autentikuar qĂ«, pĂ«rmes manipulimeve me API-nĂ« GraphQL, tĂ« lidhĂ« njĂ« runner personal (aplikacion pĂ«r ekzekutimin e detyrave gjatĂ« ndĂ«rtimit tĂ« kodit tĂ« projektit nĂ« sistemin e integrimit tĂ« vazhdueshĂ«m) me çdo projekt nĂ« tĂ« njĂ«jtin server. Detajet e shfrytĂ«zimit ende nuk janĂ« dhĂ«nĂ«. Informacioni mbi vulnerabilitetin i Ă«shtĂ« dĂ«rguar GitLab nĂ« kuadĂ«r tĂ« programit tĂ« vlefshĂ«m tĂ« HackerOne pĂ«r shpĂ«rblimet nĂ« zbulimin e vulnerabiliteteve.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster