The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Критическая уязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователем"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Критическая уязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователем"  +/
Сообщение от opennews (??), 19-Сен-23, 23:50 
Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 16.3.4 и 16.2.7 (Community Edition и Enterprise Edition), в которых устранена критическая уязвимость (CVE-2023-4998), позволяющая запустить работы в конвейере непрерывной интеграции (pipeline jobs) под произвольным пользователем через применение плановых политик сканирования безопасности. Выполнение своей работы в контексте другого пользователя позволяет атакующему получить доступ к внутренним репозиториям и закрытым проектам этого пользователя...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59782

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 19-Сен-23, 23:50   +/
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #7

2. Сообщение от Аноним (2), 19-Сен-23, 23:52   +/
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #3

3. Сообщение от YetAnotherOnanym (ok), 20-Сен-23, 02:51   +3 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #4, #5

4. Сообщение от Sw00p aka Jerom (?), 20-Сен-23, 06:05   +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

5. Сообщение от Аноним (5), 20-Сен-23, 13:30   +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

6. Сообщение от Аноним (-), 20-Сен-23, 21:59   +/
Ответить | Правка | Наверх | Cообщить модератору

7. Сообщение от Аноним (-), 20-Сен-23, 22:00   +1 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

8. Сообщение от Аноним (-), 24-Сен-23, 17:07   +/
Ответить | Правка | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру