Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • GitLab emite un parche de seguridad para la vulnerabilidad de adquisición de cuenta crítica
  • Tecnología

GitLab emite un parche de seguridad para la vulnerabilidad de adquisición de cuenta crítica

teknomers 3 de Haziran de 2022 2 minutes read
GitLab emite un parche de seguridad para la vulnerabilidad de


GitLab se ha movido para abordar una falla de seguridad crítica en su servicio que, si se explota con éxito, podría resultar en una apropiación de la cuenta.

rastreado como CVE-2022-1680, el problema tiene una puntuación de gravedad CVSS de 9,9 y fue descubierto internamente por la empresa. La falla de seguridad afecta a todas las versiones de GitLab Enterprise Edition (EE) desde la 11.10 hasta la 14.9.5, todas las versiones desde la 14.10 hasta la 14.10.4 y todas las versiones desde la 15.0 hasta la 15.0.1.

La seguridad cibernética

“Cuando se configura el SSO SAML grupal, la función SCIM (disponible solo en suscripciones Premium+) puede permitir que cualquier propietario de un grupo Premium invite a usuarios arbitrarios a través de su nombre de usuario y correo electrónico, y luego cambie las direcciones de correo electrónico de esos usuarios a través de SCIM a un correo electrónico controlado por un atacante. dirección y, por lo tanto, en ausencia de 2FA, hacerse cargo de esas cuentas”, GitLab dijo.

Habiendo logrado esto, un actor malicioso también puede cambiar el nombre para mostrar y el nombre de usuario de la cuenta objetivo, advirtió el proveedor de la plataforma DevOps en su aviso publicado el 1 de junio de 2022.

La seguridad cibernética

GitLab también resolvió en las versiones 15.0.1, 14.10.4 y 14.9.5 otras siete vulnerabilidades de seguridad, dos de las cuales tienen una calificación alta, cuatro tienen una calificación media y una tiene una gravedad baja.

Se recomienda a los usuarios que ejecutan una instalación afectada por los errores antes mencionados que actualicen a la última versión lo antes posible.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: 7 nuevas películas y programas de TV en Netflix, Prime Video, Disney Plus y más este fin de semana (3 de junio)
Next: KLM cancela hasta 50 vuelos diarios por aglomeraciones durante el fin de semana de Pentecostés

Related Stories

13 mil millones de euros para la tecnología francesa y
  • Tecnología

13 mil millones de euros para la tecnología francesa y europea, el anuncio sorprendente del ministro de Economía

teknomers 19 de Haziran de 2026
Bouygues Telecom nos hace probar su traducción automática de subtítulos
  • Tecnología

Bouygues Telecom nos hace probar su traducción automática de subtítulos que ya ha seducido a Canal+ (Vídeo)

teknomers 19 de Haziran de 2026
Chez Boulanger, el iPad Air M3 coquetea con los 500€
  • Tecnología

Chez Boulanger, el iPad Air M3 coquetea con los 500€ para el Día del Padre

teknomers 19 de Haziran de 2026

You May Have Missed

  • Deporte

Inglaterra contra Nueva Zelanda 2º Test: Análisis de Alistair Cook y Michael Vaughan

teknomers 19 de Haziran de 2026
  • Finanzas

Trenes cancelados, aire acondicionado averiado… ¿Por qué siempre hay caos en la SNCF cuando hace calor?

teknomers 19 de Haziran de 2026
  • Deporte

El Racing 92 quiere inspirarse en sus menores de 15 años, campeones de Francia, antes de su semifinal contra Toulouse en el Top 14.

teknomers 19 de Haziran de 2026
  • Cultura

La humorista Elena Nagapetyan presenta una denuncia por violación: «Puedo finalmente liberarme de este peso»

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.