xaker

GitLab патчит критическую уязвимость, связанную с пайплайном

  • суббота, 14 сентября 2024 г. в 00:00:20
https://xakep.ru/2024/09/13/cve-2024-6678/
Разработчики GitLab выпустили патчи для устранения нескольких уязвимостей, наиболее серьезная из которых (CVE-2024-6678) при определенных условиях позволяет злоумышленнику запускать пайплайны от имени любого пользователя.