GitLab: две уязвимости с публичными эксплойтами позволяют выполнить код и похитить данные

vulnerability
В GitLab EE и CE обнаружены две уязвимости, которые позволяют удаленному злоумышленнику выполнить произвольный код и получить несанкционированный доступ к защищаемой информации.

Атакующие эксплуатируют внедрение кода в GitLab через GraphQL

GitLab
Исследователи зафиксировали попытки эксплуатации критической уязвимости в самоуправляемых развертываниях GitLab Community Edition и Enterprise Edition. Атаки начались примерно через два дня после того

GitLab исправляет критические уязвимости GraphQL, позволяющие изменять и удалять проекты

GitLab
GitLab выпустил обновления безопасности для Community Edition и Enterprise Edition - серверного продукта, используемого для хостинга кода и автоматизации разработки.