Недавно GitLab устранил критическую уязвимость (CVE-2024-45409) в SAML-аутентификации, которая позволяла хакерам обходить систему безопасности и получать доступ к аккаунтам пользователей.
Ошибка затрагивала оба выпуска GitLab — Community Edition и Enterprise Edition. Уязвимость была связана с неподтвержденной проверкой подписей SAML-ответов.
Рекомендуется включить двухфакторную аутентификацию и отключить обход SAML 2FA.
🧑💻 NetworkAdmin | ⚙️ EasyTools
