vuln
GitLab-da kritik RCE zənciri aşkarlandı — dərhal patch edin
Depthfirst tədqiqatçıları Oj adlı Ruby JSON parser-indəki iki yaddaş korrupsiyası bug-ını birləşdirərək GitLab-da tam RCE əldə edən exploit dərc edib. Zəncir Jupyter notebook diff-ləri vasitəsilə işləyir və patch edilməmiş versiyalarda autentifikasiya olunmuş istifadəçilərə təsir edir. Exploit artıq işlək formada yayıldığı üçün GitLab administratorları son versiyaya təcili patch etməlidir.