The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в GitLab 16, позволяющая прочитать файлы на сервере, opennews (??), 24-Май-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Уязвимость в GitLab 16, позволяющая прочитать файлы на серве..."  +/
Сообщение от совсем не анонимemail (?), 24-Май-23, 17:51 
Чет я не очень понял про опасность 10 из 10 и про "насколько это позволяют права доступа процесса, обрабатывающего запросы".
То есть максимум что можно получить это доступ к файлам которые доступны системному юзеру gitlab что резко сужает вектор атаки и вообще величину проблемы. задеть могло только васянов которые собирали из исходников под рутом получается, но они же сами знали на что шли когда так делали, не?
Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимость в GitLab 16, позволяющая прочитать файлы на серве..."  +/
Сообщение от Аноним (24), 24-Май-23, 18:25 
10 из 10 -- потому что гитлаб предоставил максимально возможные права, которые смог. Или по-твоему 10 из 10 -- это когда гитлаб каким-то чудом выбирается из контейнера, получает рута в хосте, потом вылезает из VM, в котором крутился хост, и там тоже получает рута, потом взламывает ядро и выполняет код на его уровне?
Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимость в GitLab 16, позволяющая прочитать файлы на серве..."  +1 +/
Сообщение от ыы (?), 24-Май-23, 20:04 
...на всех компах в локалке....
Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимость в GitLab 16, позволяющая прочитать файлы на серве..."  –1 +/
Сообщение от Аноним (7), 24-Май-23, 23:36 
... все SSH ключи собрал.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру