<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в GitLab, позволяющая захватить аккаунты, авторизированные через OAuth, LDAP и SAML</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/127153.html</link>
    <description>В корректирующих обновлениях платформы для организации совместной разработки GitLab 14.7.7, 14.8.5 и 14.9.2 устранена критическая уязвимость (CVE-2022-1162), связанная с установкой предопределённых (hardcoded) паролей для учётных записей, зарегистрированных с использованием провайдера  OmniAuth (OAuth, LDAP и SAML). Уязвимость потенциально позволяет атакующему  получить доступ к учётной записи. Всем пользователям рекомендуется срочно установить обновление. Детали проблему пока не раскрываются. Для пользователей, чьи учётные записи были подвержены проблеме, инициирован  сброс установленных паролей. Проблема выявлена сотрудниками GitLab и проведённое расследование не выявило следов компрометации пользователей...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56948&lt;br&gt;</description>

<item>
    <title>Уязвимость в GitLab, позволяющая захватить аккаунты, авториз... (mos87)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/127153.html#32</link>
    <pubDate>Tue, 05 Apr 2022 05:57:33 GMT</pubDate>
    <description>Оно на руби.&lt;br&gt;/&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GitLab, позволяющая захватить аккаунты, авториз... (Брат Анон)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/127153.html#31</link>
    <pubDate>Sun, 03 Apr 2022 11:42:26 GMT</pubDate>
    <description>&amp;gt; короткая память? не помнишь когда одмины гитлаба ушатали постгресовую базу?&lt;br&gt;&lt;br&gt;Ещё раз задам вопрос, если ты его не прочитал с первого раза:&lt;br&gt;&lt;br&gt;ПРИ ЧЁМ ТУТ __ПОСТГРЕС__?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GitLab, позволяющая захватить аккаунты, авториз... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/127153.html#30</link>
    <pubDate>Sat, 02 Apr 2022 06:36:03 GMT</pubDate>
    <description>Бекдоры входят во множество уязвимостей.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GitLab, позволяющая захватить аккаунты, авториз... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/127153.html#29</link>
    <pubDate>Sat, 02 Apr 2022 06:34:39 GMT</pubDate>
    <description>&amp;gt; 1 апреля&lt;br&gt;&lt;br&gt;В эпоху постиронии каждый день 1 апреля.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GitLab, позволяющая захватить аккаунты, авториз... (And)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/127153.html#26</link>
    <pubDate>Fri, 01 Apr 2022 17:22:40 GMT</pubDate>
    <description>Да уж больно в струе всего остального. Лёгкий налёт легкомысленности и лёгких последствий от того.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GitLab, позволяющая захватить аккаунты, авториз... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/127153.html#25</link>
    <pubDate>Fri, 01 Apr 2022 13:41:05 GMT</pubDate>
    <description>кому интересно: https://gitlab.com/gitlab-org/gitlab/-/commit/8e1715c7ccbf33bcfdc93f4c18ee0ad82db62cad&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GitLab, позволяющая захватить аккаунты, авториз... (Анонм)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/127153.html#23</link>
    <pubDate>Fri, 01 Apr 2022 13:02:51 GMT</pubDate>
    <description>&amp;gt; подумают что я из &quot;этих&quot;, в век не отмылся бы потом&lt;br&gt;&lt;br&gt;Так ты и есть из &amp;#171;этих&amp;#187;. Нормальному мужику пофигу что про него какие-то бабуины думают, это только &amp;#171;эти&amp;#187;, особенно латентные, пекутся лишь бы кто чего не заподозрил. Выйди из шкафа уже, легче жить будет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GitLab, позволяющая захватить аккаунты, авториз... (randomize)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/127153.html#22</link>
    <pubDate>Fri, 01 Apr 2022 12:12:35 GMT</pubDate>
    <description>Хоть и правка была вчера.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GitLab, позволяющая захватить аккаунты, авториз... (randomize)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/127153.html#21</link>
    <pubDate>Fri, 01 Apr 2022 12:11:27 GMT</pubDate>
    <description>Надеюсь, GitLab нас все-таки разыгрывает https://about.gitlab.com/releases/2022/03/31/critical-security-release-gitlab-14-9-2-released/&lt;br&gt;</description>
</item>

</channel>
</rss>
