Разработчики GitLab закрыли уязвимость, позволявшую захватывать аккаунты
https://xakep.ru/2022/06/06/gitlab-critical-bug/
https://xakep.ru/2022/06/06/gitlab-critical-bug/
XAKEP
Разработчики GitLab закрыли уязвимость, позволявшую захватывать аккаунты
В GitLab устранили критическую уязвимость CVE-2022-1680 (9,9 балла по шкале CVSS), эксплуатация которой могла привести к захвату учетной записи. Суммарно в продуктах Community и Enterprise Edition были исправлены 8 уязвимостей.