GitLab внепланово пропатчила две уязвимости, позволявшие менять и удалять чужие данные без аккаунта. Разбираем механику атак и что делать администраторам.
Сообщение GitLab экстренно закрыла две критические уязвимости в GraphQL API появились сначала на Академия Selectel.