← bütün dispaçlar
vuln

GitLab-da kritik RCE zənciri aşkarlandı — dərhal patch edin

Depthfirst tədqiqatçıları Oj adlı Ruby JSON parser-indəki iki yaddaş korrupsiyası bug-ını birləşdirərək GitLab-da tam RCE əldə edən exploit dərc edib. Zəncir Jupyter notebook diff-ləri vasitəsilə işləyir və patch edilməmiş versiyalarda autentifikasiya olunmuş istifadəçilərə təsir edir. Exploit artıq işlək formada yayıldığı üçün GitLab administratorları son versiyaya təcili patch etməlidir.