GitLab: kritická zranitelnost v GraphQL může umožnit neověřeným útočníkům mazat veřejné projekty
The Hacker News · CVE · supply-chain · cvss-critical · maximum-severity · unauthenticated
GitLab vydal bezpečnostní aktualizace na kritickou zranitelnost ve svém softwaru Community Edition (CE) a Enterprise Edition (EE), která za určitých podmínek může umožnit neověřenému útočníkovi vzdáleně měnit nebo mazat veřejné projekty a uživatelská data.