Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Вторая за неделю критическая уязвимость в GitLab " | +/– | |
Сообщение от opennews (??), 31-Авг-22, 08:24 | ||
Компания GitLab опубликовала очередную серию корректирующих обновлений своей платформы для организации совместной разработки - 15.3.2, 15.2.4 и 15.1.6, в которых устранена критическая уязвимость (CVE-2022-2992), позволяющая аутентифицированному пользователю удалённо выполнить код на сервере. Как и уязвимость CVE-2022-2884, исправленная неделю назад, новая проблема присутствует в API для импорта данных из сервиса GitHub. Уязвимость проявляется в том числе в выпусках 15.3.1, 15.2.3 и 15.1.5, в которых была исправлена первая уязвимость в коде импорта из GitHub... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
3. Скрыто модератором | –9 +/– | |
Сообщение от Иваня (?), 31-Авг-22, 08:36 | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. Скрыто модератором | +/– | |
Сообщение от Минона (ok), 31-Авг-22, 09:18 | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Вторая за неделю критическая уязвимость в GitLab " | +3 +/– | |
Сообщение от Аноним (8), 31-Авг-22, 09:31 | ||
дружно переходим на Gitea | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Вторая за неделю критическая уязвимость в GitLab " | –2 +/– | |
Сообщение от YetAnotherOnanym (ok), 31-Авг-22, 09:39 | ||
Ты что? Он же на Си! Там же дырени! | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Вторая за неделю критическая уязвимость в GitLab " | +5 +/– | |
Сообщение от Аноним (13), 31-Авг-22, 10:34 | ||
Разве Gitea не на Go? | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Вторая за неделю критическая уязвимость в GitLab " | +5 +/– | |
Сообщение от anonymous (??), 31-Авг-22, 11:02 | ||
главное что не на расте | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Вторая за неделю критическая уязвимость в GitLab " | +1 +/– | |
Сообщение от YetAnotherOnanym (ok), 31-Авг-22, 11:07 | ||
> Разве Gitea не на Go? | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
23. "Вторая за неделю критическая уязвимость в GitLab " | +/– | |
Сообщение от Владимир (??), 31-Авг-22, 19:16 | ||
>А, блин, перепутал, сорри. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Вторая за неделю критическая уязвимость в GitLab " | +/– | |
Сообщение от InuYasha (??), 01-Сен-22, 00:14 | ||
CGit на C. | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
36. "Вторая за неделю критическая уязвимость в GitLab " | +1 +/– | |
Сообщение от Аноним (36), 01-Сен-22, 16:00 | ||
> CGit на C. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Вторая за неделю критическая уязвимость в GitLab " | +/– | |
Сообщение от Аноним (19), 31-Авг-22, 13:11 | ||
Давно было пора. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
22. "Вторая за неделю критическая уязвимость в GitLab " | +6 +/– | |
Сообщение от Аноним (-), 31-Авг-22, 16:54 | ||
Вроде Blender недавно перешел на Gitea. А это уже весомый аргумент. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
24. "Вторая за неделю критическая уязвимость в GitLab " | +1 +/– | |
Сообщение от Аноним (24), 31-Авг-22, 20:18 | ||
просто гитлаб крут, пока не начинаешь его использовать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Вторая за неделю критическая уязвимость в GitLab " | +/– | |
Сообщение от freehck (ok), 31-Авг-22, 21:40 | ||
> Нужны зеркала репозиториев (pull)? — плати деньги. А в gitea они "бесплатные" | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Вторая за неделю критическая уязвимость в GitLab " | +/– | |
Сообщение от Аноним (28), 31-Авг-22, 22:32 | ||
> Давно уже в Community Edition, то есть бесплатно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Вторая за неделю критическая уязвимость в GitLab " | +/– | |
Сообщение от freehck (ok), 31-Авг-22, 23:44 | ||
>> Давно уже в Community Edition, то есть бесплатно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Вторая за неделю критическая уязвимость в GitLab " | +/– | |
Сообщение от Аноним (24), 01-Сен-22, 00:55 | ||
> Доступ в .gitlab-ci.yml тут не при чём, ибо что тебе толку от возможности его поправить, если пароль от волта с реквизитами прода доступен только в protected-бранче. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Вторая за неделю критическая уязвимость в GitLab " | +/– | |
Сообщение от freehck (ok), 01-Сен-22, 10:47 | ||
>> Доступ в .gitlab-ci.yml тут не при чём, ибо что тебе толку от возможности его поправить, если пароль от волта с реквизитами прода доступен только в protected-бранче. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Вторая за неделю критическая уязвимость в GitLab " | +3 +/– | |
Сообщение от freehck (ok), 31-Авг-22, 21:17 | ||
Как раз недавно писал на эту тему: https://www.opennet.ru/openforum/vsluhforumID3/128263.html#42 | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
27. "Вторая за неделю критическая уязвимость в GitLab " | +/– | |
Сообщение от лютый ж.... (?), 31-Авг-22, 21:41 | ||
>в том же яндексе виртуалка с минимальной конфигурацией | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Вторая за неделю критическая уязвимость в GitLab " | +/– | |
Сообщение от freehck (ok), 01-Сен-22, 13:36 | ||
>>в том же яндексе виртуалка с минимальной конфигурацией | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Вторая за неделю критическая уязвимость в GitLab " | –1 +/– | |
Сообщение от Аноним (-), 01-Сен-22, 17:23 | ||
> насколько мозг должен быть мелким, чтобы использовать виртуалки шындекса? | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
10. "Вторая за неделю критическая уязвимость в GitLab " | +2 +/– | |
Сообщение от YetAnotherOnanym (ok), 31-Авг-22, 09:41 | ||
Но как же так? Ведь Руби - безопасный язык, в нём нет работы с памятью напрямую! | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Вторая за неделю критическая уязвимость в GitLab " | +3 +/– | |
Сообщение от Аноним (-), 31-Авг-22, 09:54 | ||
но это ничего не гарантирует ☝️ | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Вторая за неделю критическая уязвимость в GitLab " | –1 +/– | |
Сообщение от Аноним (17), 31-Авг-22, 12:12 | ||
Что же это тогда получается, раст тоже небезопасны язык? | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Вторая за неделю критическая уязвимость в GitLab " | +1 +/– | |
Сообщение от Аноним (20), 31-Авг-22, 13:15 | ||
никогда им не был | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Вторая за неделю критическая уязвимость в GitLab " | +/– | |
Сообщение от Аноним (17), 31-Авг-22, 12:12 | ||
Программисты на Руби уже давно редкий вид, который редко встречается в природе. Баги фиксить некому. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
21. "Вторая за неделю критическая уязвимость в GitLab " | +/– | |
Сообщение от лютый ж.... (?), 31-Авг-22, 13:53 | ||
Какая-то хэрня... у любого девелопера всё равно есть права в .gitlab-ci.yml прописать любую команду и runner её выполнит ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Вторая за неделю критическая уязвимость в GitLab " | +/– | |
Сообщение от Ананоним (?), 01-Сен-22, 01:56 | ||
Тссссссс! Не пали фичу! | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Вторая за неделю критическая уязвимость в GitLab " | +/– | |
Сообщение от Аноним (-), 01-Сен-22, 17:20 | ||
> Какая-то хэрня... у любого девелопера всё равно есть права в .gitlab-ci.yml прописать | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
39. "Вторая за неделю критическая уязвимость в GitLab " | +/– | |
Сообщение от VitalyE (?), 04-Сен-22, 00:51 | ||
а если я вынесу в отдельную репу .gitlab-ci.yml и не дам права - сможешь прописать что-то на выполнение?) | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |