Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в GitLab, позволяющее запустить код при сборке в CI любого проекта" | +/– | |
Сообщение от opennews (??), 08-Май-23, 09:55 | ||
Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 15.11.2, 15.10.6 и 15.9.7, в которых устранена критическая уязвимость (CVE-2023-2478), позволяющая любому аутентифицированному пользователю через манипуляции с API GraphQL прикрепить собственный runner-обработчик (приложение для запуска задач при сборке кода проекта в системе непрерывной интеграции) к любому проекту на том же сервере. Подробности эксплуатации пока не приводятся. Информация об уязвимости передана в GitLab в рамках действующей на HackerOne программы выплаты вознаграждений за обнаружение уязвимостей... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в GitLab, позволяющее запустить код при сборке в ..." | +11 +/– | |
Сообщение от Аноним (1), 08-Май-23, 09:55 | ||
Если хорошо порыться в этом комбайне, думаю таких уязвимостей с десяток. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимость в GitLab, позволяющее запустить код при сборке в ..." | +2 +/– | |
Сообщение от Tester (??), 08-Май-23, 11:14 | ||
ну еще бы... считай бесплатный dos бот. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимость в GitLab, позволяющее запустить код при сборке в ..." | +/– | |
Сообщение от Аноним (33), 09-Май-23, 17:37 | ||
Всегда ж был софт недоделанный, жёстко фиксирующий возможности. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимость в GitLab, позволяющее запустить код при сборке в ..." | +/– | |
Сообщение от Аноним (13), 08-Май-23, 12:22 | ||
Я бы покопался в нем, но ошибка 404 не даёт покоя. Разработчики что-то знают. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
3. Скрыто модератором | +/– | |
Сообщение от Аноним (3), 08-Май-23, 10:14 | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. Скрыто модератором | +/– | |
Сообщение от Аноним (8), 08-Май-23, 11:07 | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. Скрыто модератором | +2 +/– | |
Сообщение от Аноним (3), 08-Май-23, 11:27 | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (15), 08-Май-23, 12:29 | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (8), 08-Май-23, 13:12 | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
5. "Уязвимость в GitLab, позволяющее запустить код при сборке в ..." | +1 +/– | |
Сообщение от Бывалый смузихлёб (?), 08-Май-23, 10:26 | ||
> через манипуляции с API GraphQL | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Уязвимость в GitLab, позволяющее запустить код при сборке в ..." | +/– | |
Сообщение от ИмяХ (?), 08-Май-23, 10:35 | ||
Вот блиин, я я только-только манйнер под эту уязвимость написал((( | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимость в GitLab, позволяющее запустить код при сборке в ..." | +/– | |
Сообщение от Аноним (8), 08-Май-23, 11:05 | ||
>позволяющее запустить код при сборке в CI любого проекта | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Уязвимость в GitLab, позволяющее запустить код при сборке в ..." | +/– | |
Сообщение от Аноним (3), 08-Май-23, 11:29 | ||
Ну да это скорее фича. Наверняка в проектах бывает что-то что без этого не работает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимость в GitLab, позволяющее запустить код при сборке в ..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 09-Май-23, 08:58 | ||
>Выглядит не как RCE | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |