GitLabのDuo Claude AIエージェントに欠陥、攻撃者がCIパイプラインで任意コマンドを実行可能に
GitLabはCommunity EditionとEnterprise Editionの両方に向けてセキュリティアップデートを公開し、7件の脆弱性に対処しました。これにはDuo Claude AIエージェントに存在する深刻度の高い欠陥も含まれています。 この脆弱性により、認証済みの開発者がCI(継続的インテグレーショ
GitLabはCommunity EditionとEnterprise Editionの両方に向けてセキュリティアップデートを公開し、7件の脆弱性に対処しました。これにはDuo Claude AIエージェントに存在する深刻度の高い欠陥も含まれています。 この脆弱性により、認証済みの開発者がCI(継続的インテグレーショ
GitLabは、Community Edition(CE)およびEnterprise Edition(EE)の両方に向けてセキュリティアップデートをリリースしました。今回の更新では、不正なデータ露出、CI/CDパイプラインへの改ざん、保護ブランチのバイパス、サービス拒否(DoS)攻撃を招く恐れのある13件の脆弱性に対