Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • GitLab lanza parche para vulnerabilidad crítica de canalización de CI/CD y otras 13
  • Tecnología

GitLab lanza parche para vulnerabilidad crítica de canalización de CI/CD y otras 13

teknomers 28 de Haziran de 2024 (Last updated: 28 de Haziran de 2024) 2 minutes read
GitLab lanza parche para vulnerabilidad crítica de canalización de CI/CD


28 de junio de 2024Sala de redacciónSeguridad de software/DevOps

GitLab ha lanzado actualizaciones de seguridad para abordar 14 fallas de seguridad, incluida una vulnerabilidad crítica que podría explotarse para ejecutar canales de integración e implementación continuas (CI/CD) como cualquier usuario.

Las debilidades, que afectan a GitLab Community Edition (CE) y Enterprise Edition (EE), se solucionaron en las versiones 17.1.1, 17.0.3 y 16.11.5.

La más grave de las vulnerabilidades es CVE-2024-5655 (Puntuación CVSS: 9,6), lo que podría permitir que un actor malintencionado active una canalización como otro usuario en determinadas circunstancias.

Afecta a las siguientes versiones de CE y EE:

  • 17.1 anterior a 17.1.1
  • 17.0 anterior a 17.0.3, y
  • 15.8 antes del 16.11.5

GitLab dijo que la solución introduce dos cambios importantes como resultado de los cuales la autenticación GraphQL usando CI_JOB_TOKEN está deshabilitada de forma predeterminada y las canalizaciones ya no se ejecutarán automáticamente cuando se redireccione una solicitud de fusión después de fusionar su rama de destino anterior.

La seguridad cibernética

A continuación se enumeran algunos de los otros fallos importantes corregidos como parte de la última versión:

  • CVE-2024-4901 (Puntuación CVSS: 8,7): una vulnerabilidad XSS almacenada podría importarse desde un proyecto con notas de confirmación maliciosas
  • CVE-2024-4994 (Puntuación CVSS: 8.1): un ataque CSRF a la API GraphQL de GitLab que conduce a la ejecución de mutaciones arbitrarias de GraphQL.
  • CVE-2024-6323 (Puntuación CVSS: 7,5): una falla de autorización en la función de búsqueda global que permite la filtración de información confidencial desde un repositorio privado dentro de un proyecto público.
  • CVE-2024-2177 (Puntuación CVSS: 6,8): una vulnerabilidad de falsificación de ventanas cruzadas que permite a un atacante abusar del flujo de autenticación OAuth a través de una carga útil diseñada

Si bien no hay evidencia de explotación activa de las fallas, se recomienda a los usuarios que apliquen los parches para mitigar posibles amenazas.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Este es el entrenador del St. Pauli, Alexander Blessin: exitoso en Bélgica
Next: Amigos y enemigos: gangmastering, el debate en Estados Unidos, el asesinato de Pescara y el fenómeno (económico) Taylor Swift

Related Stories

Mejores cámaras 360: ¿qué modelo elegir en 2026?
  • Tecnología

Mejores cámaras 360: ¿qué modelo elegir en 2026?

teknomers 12 de Haziran de 2026
Spotify, Apple Music, YouTube: aquí te mostramos cómo detectar la
  • Tecnología

Spotify, Apple Music, YouTube: aquí te mostramos cómo detectar la música IA gratis con Deezer

teknomers 12 de Haziran de 2026
PowerToys 0.100 ya está disponible, y Microsoft se ocupa de
  • Tecnología

PowerToys 0.100 ya está disponible, y Microsoft se ocupa de los detalles que faltan en Windows 11

teknomers 12 de Haziran de 2026

You May Have Missed

  • General

«Una oportunidad única»: esta seguidora ocupará el asiento de la presidenta de México durante la apertura del Mundial

teknomers 12 de Haziran de 2026
  • General

El Banco Central de Europa incrementa las tasas de interés tras casi 3 años en medio del shock energético por la guerra en Irán – Teknomers

teknomers 12 de Haziran de 2026
Copa del Mundo 2026: Shakira como cabeza de cartel y
  • Cultura

Copa del Mundo 2026: Shakira como cabeza de cartel y la música latina en honor… Todo lo que necesitas saber sobre la ceremonia de apertura en México

teknomers 12 de Haziran de 2026
Mejores cámaras 360: ¿qué modelo elegir en 2026?
  • Tecnología

Mejores cámaras 360: ¿qué modelo elegir en 2026?

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.