Haavand GitLabis, mis vÔimaldab kontode omandamist, mida autentitakse OAuth, LDAP ja SAML kaudu

GitLab 14.7.7, 14.8.5 ja 14.9.2 koostööplatvormi vĂ€rskendustes on kĂ”rvaldatud kriitiline haavatavus (CVE-2022-1162), mis on seotud eelmÀÀratud (hardcoded) paroolide seadistamisega kontodele, mis on registreeritud OmniAuth (OAuth, LDAP ja SAML) teenusepakkuja kaudu. Haavatavus vĂ”imaldab potentsiaalselt rĂŒndajal juurdepÀÀsu kontole. KĂ”igile kasutajatele soovitatakse viivitamatult vĂ€rskendus installida. Probleemi ĂŒksikasjad ei ole hetkel avalikustatud. Kasutajatele, kelle kontod olid probleemile avatud, on algatatud seadistatud paroolide lĂ€htestamine. Probleemi tuvastasid GitLabi töötajad ja lĂ€bi viidud uurimine ei tuvastanud kasutajate kompromiteerimise jĂ€lgi.

Uutes versioonides on samuti kÔrvaldatud veel 16 haavatavust, millest 2 on mÀrgitud ohtlikeks, 9 on mÔÔdukad ja 5 ei ole ohtlikud. Ohtlike probleemide seas on vÔimalus HTML-koodi (XSS) sisestamiseks mÀrkmetesse (CVE-2022-1175) ja kommentaaridesse/ kirjeldustesse probleemides (CVE-2022-1190).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster