bortzmeyer, French
@bortzmeyer@mastodon.gougere.fr avatar

Mettez vos Gitlab à jour d'urgence (ping @Framasoft )
https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-002/

premartinpatrick,
@premartinpatrick@mastouille.fr avatar

@bortzmeyer Je n'en reviens pas que e type d'attaque soit possible sur un truc aussi gros que GitLab : permettre d'émettre un email de renouvellement de mot de passe à destination d'un email qui n'est pas celui du propriétaire du compte devrait être passible de coupage de mains !

booteille,
@booteille@framapiaf.org avatar

@bortzmeyer @Framasoft Coucou ! On est déjà passé ce matin en v16.7.2.
Merci pour le signalement !

framasky,
@framasky@framapiaf.org avatar

@booteille @bortzmeyer @Framasoft
Voilà ce que c’est que d’être trop rapide : les gens ne voient pas qu’on agit.
Puisque c’est comme ça, j’attendrais désormais 48h avant de faire les mises à jour 😛

  • All
  • Subscribed
  • Moderated
  • Favorites
  • random
  • DreamBathrooms
  • ethstaker
  • osvaldo12
  • magazineikmin
  • cubers
  • rosin
  • mdbf
  • Youngstown
  • Durango
  • slotface
  • everett
  • kavyap
  • InstantRegret
  • thenastyranch
  • anitta
  • tacticalgear
  • cisconetworking
  • provamag3
  • modclub
  • GTA5RPClips
  • khanakhh
  • ngwrru68w68
  • tester
  • megavids
  • Leos
  • normalnudes
  • JUstTest
  • lostlight
  • All magazines