GitLab Critical Security Release: 16.3.4 (Community Edition) и 16.2.7 (Enterprise Edition)
Злоумышленник мог запустить пайплайн от имени произвольного пользователя с помощью scheduled security scan policies. Уровень опасности — critical (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N, 9.6).
Сообщение от GitLab c инструкцией (в том числе есть информация, что делать с версиями до 16.2)
#новости
Post #502
1.73K

- 👍 10
- 👌 3