<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в GitLab 16, позволяющая прочитать файлы на сервере</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130583.html</link>
    <description>В представленном 22 мая выпуске платформы для организации совместной разработки GitLab 16.0 выявлена критическая уязвимость (CVE-2023-2825), позволяющая неаутентифицированному пользователю получить содержимое любого файла на сервере, насколько это позволяют права доступа процесса, обрабатывающего запросы. Уязвимости присвоен наивысший уровень опасности (10 из 10). Проблема устранена в обновлении GitLab 16.0.1 и затрагивает  только ветку 16.0. Информация об уязвимости передана в GitLab в рамках действующей на HackerOne программы выплаты вознаграждений за обнаружение уязвимостей...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59190&lt;br&gt;</description>

<item>
    <title>Уязвимость в GitLab 16, позволяющая прочитать файлы на серве... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130583.html#41</link>
    <pubDate>Sun, 28 May 2023 21:00:21 GMT</pubDate>
    <description>А ядро XNU про это все в курсе? С андроидом все аналогично, кстати. А насчет не сломал - помнится оно ломалось аж от смсок с хитрыми символами, чего уж там.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GitLab 16, позволяющая прочитать файлы на серве... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130583.html#40</link>
    <pubDate>Thu, 25 May 2023 22:37:42 GMT</pubDate>
    <description>ртуть&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GitLab 16, позволяющая прочитать файлы на серве... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130583.html#39</link>
    <pubDate>Thu, 25 May 2023 11:08:21 GMT</pubDate>
    <description>&quot;Регэкспы&quot;, &quot;обрабатывать самому&quot;...&lt;br&gt;&lt;br&gt;Вот так и пишется столько дырявого ПО&lt;br&gt;&lt;br&gt;man 3 realpath&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GitLab 16, позволяющая прочитать файлы на серве... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130583.html#38</link>
    <pubDate>Thu, 25 May 2023 06:40:16 GMT</pubDate>
    <description>Ну просто глядя на их веб интерфейс, чувство, что под капотом тот же кавардак.&lt;br&gt;&lt;br&gt;Сначала ты успеваешь увидеть: ваш билд/мёрж упал.&lt;br&gt;И тут оно такое: а, нет, отбой, нормально бежит билд.&lt;br&gt;&lt;br&gt;Месиво костылей, без возможности настроить/приспособить как нужно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GitLab 16, позволяющая прочитать файлы на серве... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130583.html#37</link>
    <pubDate>Thu, 25 May 2023 06:36:03 GMT</pubDate>
    <description>Вероятно.&lt;br&gt;&lt;br&gt;Вместо универсальной подключаемости ко всему (коннекторы и т.д.) был сделан комбайн. А сил столько, сколько у Атласиана, например, не было. Всюду одновременно не успели?&lt;br&gt;&lt;br&gt;У других Гит отделён от code review и CI/CD сервиса. Почему-то. Да и написано было на Яве, у других.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GitLab 16, позволяющая прочитать файлы на серве... (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130583.html#36</link>
    <pubDate>Thu, 25 May 2023 05:31:19 GMT</pubDate>
    <description>что предлагаешь использовать?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GitLab 16, позволяющая прочитать файлы на серве... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130583.html#35</link>
    <pubDate>Wed, 24 May 2023 21:00:30 GMT</pubDate>
    <description>Ничего хорошего начинаться с трех букв git.. в принципе не может.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GitLab 16, позволяющая прочитать файлы на серве... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130583.html#34</link>
    <pubDate>Wed, 24 May 2023 20:42:04 GMT</pubDate>
    <description>А почему Мелкомягкие успешны... Тоже ведь...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GitLab 16, позволяющая прочитать файлы на серве... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130583.html#33</link>
    <pubDate>Wed, 24 May 2023 20:40:43 GMT</pubDate>
    <description>&amp;gt; почему Gitea не взлетел?&lt;br&gt;&lt;br&gt;Не пробовали рекламировать, видимо.&lt;br&gt;</description>
</item>

</channel>
</rss>
