GitLab выпустил исправление для критической RCE-уязвимости CVE-2022-2884 (CVSS 9.9). Уязвимость позволяет авторизованному хакеру удалённо выполнить код на устройстве через GitLab Import API.
GitLab призывает пользователей оперативно установить обновления затронутых версий. Тем, кто не может обновить сервис, платформа порекомендовала отключить функцию импорта GitLab на вкладке «Видимость и управление доступом» в меню «Настройки» после аутентификации в качестве администратора.
Post #195
1.66K
- 👍 3
- 👎 1