Vulnerabiliteti kritik i dytë këtë javë në GitLab

Kompania GitLab publikoi njĂ« seri tĂ« re tĂ« pĂ«rmirĂ«simeve tĂ« korrigjimit pĂ«r platformĂ«n e saj tĂ« zhvillimit tĂ« bashkĂ«punueshĂ«m – 15.3.2, 15.2.4 dhe 15.1.6, nĂ« tĂ« cilat Ă«shtĂ« adresuar njĂ« vunerabilitet kritik (CVE-2022-2992) qĂ« lejon njĂ« pĂ«rdorues tĂ« autentifikuar tĂ« ekzekutojĂ« kod nĂ« distancĂ« nĂ« server. Siç ishte dhe vunerabiliteti CVE-2022-2884, i rregulluar javĂ«n e kaluar, problemi i ri Ă«shtĂ« i pranishĂ«m nĂ« API pĂ«r importimin e tĂ« dhĂ«nave nga shĂ«rbimi GitHub. Vunerabiliteti shfaqet gjithashtu nĂ« versionet 15.3.1, 15.2.3 dhe 15.1.5, nĂ« tĂ« cilat u rregullua vunerabiliteti i parĂ« nĂ« kodin e importit nga GitHub.

Të dhënat mbi shfrytëzimin aktualisht nuk jepen. Informacioni mbi vunerabilitetin është dërguar në GitLab përmes programit aktiv të HackerOne për shpërblimin e gjetjeve të vunerabiliteteve, por ndryshe nga problemi i kaluar, është identifikuar nga një pjesëmarrës tjetër. Si një zgjidhje alternative, administratori këshillohet të çaktivizojë funksionin e importit nga GitHub (në ndërfaqen web të GitLab: «Menu» -> «Admin» -> «Settings» -> «General» -> «Visibility and access controls» -> «Import sources» -> çaktivizoni «GitHub»).

Për më tepër, në përmirësimet e propozuara janë korrigjuar gjithsej 14 vunerabilitete, dy prej të cilave janë etiketuara si të rrezikshme, dhjetë kanë një nivel mesatar rreziku, dhe dy janë shënuar si të sigurta. Vunerabilitetet e rrezikshme përfshijnë: vunerabilitetin CVE-2022-2865, i cili lejon shtimin e kodit tuaj JavaScript në faqe që shfaqen për përdoruesit e tjerë përmes manipulimit me etiketat ngjyrës, si dhe vunerabilitetin CVE-2022-2527, i cili mundëson futjen e përmbajtjes tuaj përmes fushës së përshkrimit në linjën e incidentit (Incidents Timeline). Vunerabilitetet me nivel mesatar rreziku kryesisht lidhen me mundësinë e ndalimit të shërbimit.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster