arhīvsls -la
# gitlab
$ ls | wc -l → 2 raksti
Drošība
Divi Jupyter faili dod komandu izpildi GitLab serverī, ielāpam nav CVE numura
Publiskots kods, kas ar diviem .ipynb failiem izpilda komandas GitLab serverī ar git tiesībām. Ielāps iznāca 10. jūnijā bez CVE numura.
Drošība
GitLab aizver astoņus drošības caurumus vienā ielāpā — smagākais ļauj palaist svešu skriptu upura pārlūkā
GitLab ielāps aizver astoņas kļūdas. Smagākā ir XSS caurums ar CVSS 8,7, kas ļauj izstrādātājam palaist svešu skriptu cita lietotāja pārlūkā.