Parandatud turvaaugud GitLab Community Editionis ja Enterprise Editionis (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Mitu turvaauku parandatud GitLab CE/EE-s.
- Mõjutatud versioonid kuni 18.10.7, 18.11.4, 19.0.1.
- Hõlmavad DoS-i, juurdepääsukontrolli ja identiteedivõltsingut.
"GitLab on parandanud mitu turvaauku GitLab Community Editionis ja Enterprise Editionis. Mõjutatud versioonid: 12.7 kuni enne 18.10.7, 18.11 kuni enne 18.11.4 ja 19.0 kuni enne 19.0.1. Turvaaugud puudutavad autentimist, autoriseerimist ja valideerimist. Nende hulka kuuluvad teenuse keelamine, volitamata juurdepääs juurutamisandmetele, identiteedivõltsing Duo AI töövoogudes, grupi voopiirangutest möödahiilimine, privaatsete projektide loetlemine ja volitamata juurdepääs CI-andmetele. CVE-2026-2710 on tagasi võetud."
#tarkvaraturvaaugud
#GitLab paigad
#juurdepääsukontroll
kommentaare veel pole.