GitLab இல் முக்கியமான பாதிப்பு

GitLab கூட்டு மேம்பாட்டு தளம் 15.3.1, 15.2.3 மற்றும் 15.1.5 க்கான திருத்தமான புதுப்பிப்புகள் ஒரு முக்கியமான பாதிப்பை (CVE-2022-2884) தீர்க்கிறது சர்வர். செயல்பாட்டு விவரங்கள் இன்னும் வழங்கப்படவில்லை. HackerOne இன் பாதிப்புக்கான பவுண்டி திட்டத்தின் ஒரு பகுதியாக, பாதுகாப்பு ஆராய்ச்சியாளரால் பாதிப்பு அடையாளம் காணப்பட்டது.

ஒரு தீர்வாக, நிர்வாகி GitHub இலிருந்து இறக்குமதி செயல்பாட்டை முடக்க பரிந்துரைக்கப்படுகிறது (GitLab இணைய இடைமுகத்தில்: "மெனு" -> "நிர்வாகம்" -> "அமைப்புகள்" -> "பொது" -> "தெரிவு மற்றும் அணுகல் கட்டுப்பாடுகள்" - > "இறக்குமதி ஆதாரங்கள்" -> "GitHub" ஐ முடக்கவும்).

ஆதாரம்: opennet.ru

கருத்தைச் சேர்