GitLab เชฎเชพเช‚ เชจเชฌเชณเชพเชˆ เช•เซ‡ เชœเซ‡ เชคเชฎเชจเซ‡ OAuth, LDAP เช…เชจเซ‡ SAML เชฆเซเชตเชพเชฐเชพ เช…เชงเชฟเช•เซƒเชค เชเช•เชพเช‰เชจเซเชŸเซเชธ เชฒเซ‡เชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡

เชธเชนเชฏเซ‹เช—เซ€ เชตเชฟเช•เชพเชธ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ GitLab 14.7.7, 14.8.5 เช…เชจเซ‡ 14.9.2 เชชเชฐเชจเชพ เชธเซเชงเชพเชฐเชพเชคเซเชฎเช• เช…เชชเชกเซ‡เชŸเซเชธ OmniAuth (OAuth) เช…เชจเซ‡ SAML เชชเซเชฐเชฆเชพเชคเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชจเซ‹เช‚เชงเชพเชฏเซ‡เชฒเชพ เชเช•เชพเช‰เชจเซเชŸเซเชธ เชฎเชพเชŸเซ‡ เชนเชพเชฐเซเชกเช•เซ‹เชก เชชเชพเชธเชตเชฐเซเชก เชธเซ‡เชŸ เช•เชฐเชตเชพ เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒ เช—เช‚เชญเซ€เชฐ เชจเชฌเชณเชพเชˆ (CVE-2022-1162)เชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเซ‡ เช›เซ‡. . เชจเชฌเชณเชพเชˆ เชธเช‚เชญเชตเชฟเชคเชชเชฃเซ‡ เชนเซเชฎเชฒเชพเช–เซ‹เชฐเชจเซ‡ เชเช•เชพเช‰เชจเซเชŸเชจเซ€ เชเช•เซเชธเซ‡เชธ เชฎเซ‡เชณเชตเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชฌเชงเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ เชคเชฐเชค เชœ เช…เชชเชกเซ‡เชŸ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพเชจเซ€ เชธเชฒเชพเชน เช†เชชเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชธเชฎเชธเซเชฏเชพเชจเซ€ เชตเชฟเช—เชคเซ‹ เชนเชœเซ เชธเซเชงเซ€ เชœเชพเชนเซ‡เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชจเชฅเซ€. เชœเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเชพ เชเช•เชพเช‰เชจเซเชŸ เช† เชธเชฎเชธเซเชฏเชพเชฅเซ€ เชชเซเชฐเชญเชพเชตเชฟเชค เชฅเชฏเชพ เชนเชคเชพ เชคเซ‡เชฎเชจเซ‡ เชคเซ‡เชฎเชจเชพ เชชเชพเชธเชตเชฐเซเชก เชฐเซ€เชธเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเช‚เช•เซ‡เชค เช†เชชเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡. เช—เชฟเชŸเชฒเซ‡เชฌเชจเชพ เช•เชฐเซเชฎเชšเชพเชฐเซ€เช“ เชฆเซเชตเชพเชฐเชพ เชธเชฎเชธเซเชฏเชพเชจเซ€ เช“เชณเช– เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€ เช…เชจเซ‡ เชคเชชเชพเชธเชฎเชพเช‚ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเชพ เชธเชฎเชพเชงเชพเชจเชจเชพ เช•เซ‹เชˆ เชจเชฟเชถเชพเชจ เชœเชพเชนเซ‡เชฐ เชฅเชฏเชพ เชจเชฅเซ€.

เชจเชตเชพ เชธเช‚เชธเซเช•เชฐเชฃเซ‹ 16 เชตเชงเซ เชจเชฌเชณเชพเชˆเช“เชจเซ‡ เชชเชฃ เชฆเซ‚เชฐ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡เชฎเชพเช‚เชฅเซ€ 2 เชœเซ‹เช–เชฎเซ€ เชคเชฐเซ€เช•เซ‡ เชšเชฟเชนเซเชจเชฟเชค เชฅเชฏเซ‡เชฒ เช›เซ‡, 9 เชฎเชงเซเชฏเชฎ เช›เซ‡ เช…เชจเซ‡ 5 เชœเซ‹เช–เชฎเซ€ เชจเชฅเซ€. เช–เชคเชฐเชจเชพเช• เชฎเซเชฆเซเชฆเชพเช“เชฎเชพเช‚ เชŸเชฟเชชเซเชชเชฃเซ€เช“เชฎเชพเช‚ (CVE-2022-1175) HTML เช‡เชจเซเชœเซ‡เช•เซเชถเชจ (XSS) เช…เชจเซ‡ เชฎเซเชฆเซเชฆเชพเชฎเชพเช‚ เชŸเชฟเชชเซเชชเชฃเซ€เช“/เชตเชฐเซเชฃเชจเซ‹ (CVE-2022-1190) เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹