GitLab修补重大账户接管和授权缺失漏洞

GitLab已发布安全更新,以解决公司DevSecOps平台中的多个漏洞,包括允许攻击者接管账户并在未来的管道中注入恶意作业的问题。公司发布了GitLab Community和Enterprise版本18.0.2、17.11.4和17.10.8以修复这些安全缺陷,并敦促所有管理员立即进行升级。来源