GitLab рдореЗрдВ рднреЗрджреНрдпрддрд╛ рдЬреЛ рдЖрдкрдХреЛ OAuth, LDAP рдФрд░ SAML рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЕрдзрд┐рдХреГрдд рдЦрд╛рддреЛрдВ рдХреЛ рдЕрдкрдиреЗ рдХрдмреНрдЬреЗ рдореЗрдВ рд▓реЗрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ

рд╕рд╣рдпреЛрдЧреА рд╡рд┐рдХрд╛рд╕ рдкреНрд▓реЗрдЯрдлрд╝реЙрд░реНрдо GitLab 14.7.7, 14.8.5 рдФрд░ 14.9.2 рдХреЗ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдЕрдкрдбреЗрдЯ рдУрдордиреАрдСрде (OAuth) рдкреНрд░рджрд╛рддрд╛, LDAP рдФрд░ SAML рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкрдВрдЬреАрдХреГрдд рдЦрд╛рддреЛрдВ рдХреЗ рд▓рд┐рдП рд╣рд╛рд░реНрдбрдХреЛрдбреЗрдб рдкрд╛рд╕рд╡рд░реНрдб рд╕реЗрдЯ рдХрд░рдиреЗ рд╕реЗ рдЬреБрдбрд╝реА рдПрдХ рдорд╣рддреНрд╡рдкреВрд░реНрдг рднреЗрджреНрдпрддрд╛ (CVE-2022-1162) рдХреЛ рд╕рдорд╛рдкреНрдд рдХрд░рддреЗ рд╣реИрдВред . рднреЗрджреНрдпрддрд╛ рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рдХрд┐рд╕реА рд╣рдорд▓рд╛рд╡рд░ рдХреЛ рдЦрд╛рддреЗ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рд╕рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд╕рд▓рд╛рд╣ рджреА рдЬрд╛рддреА рд╣реИ рдХрд┐ рд╡реЗ рдЕрдкрдбреЗрдЯ рдХреЛ рддреБрд░рдВрдд рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░реЗрдВред рд╕рдорд╕реНрдпрд╛ рдХрд╛ рд╡рд┐рд╡рд░рдг рдЕрднреА рддрдХ рдкреНрд░рдХрдЯ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдЬрд┐рди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рдЦрд╛рддреЗ рд╕рдорд╕реНрдпрд╛ рд╕реЗ рдкреНрд░рднрд╛рд╡рд┐рдд рдереЗ, рдЙрдиреНрд╣реЗрдВ рдЕрдкрдиреЗ рдкрд╛рд╕рд╡рд░реНрдб рд░реАрд╕реЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд╣рд╛ рдЧрдпрд╛ рд╣реИред рд╕рдорд╕реНрдпрд╛ рдХреА рдкрд╣рдЪрд╛рди GitLab рдХрд░реНрдордЪрд╛рд░рд┐рдпреЛрдВ рджреНрд╡рд╛рд░рд╛ рдХреА рдЧрдИ рдереА рдФрд░ рдЬрд╛рдВрдЪ рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд╕рд╛рде рдЫреЗрдбрд╝рдЫрд╛рдбрд╝ рдХрд╛ рдХреЛрдИ рдирд┐рд╢рд╛рди рд╕рд╛рдордиреЗ рдирд╣реАрдВ рдЖрдпрд╛ред

рдирдП рд╕рдВрд╕реНрдХрд░рдг 16 рдФрд░ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рднреА рдЦрддреНрдо рдХрд░рддреЗ рд╣реИрдВ, рдЬрд┐рдирдореЗрдВ рд╕реЗ 2 рдХреЛ рдЦрддрд░рдирд╛рдХ, 9 рдХреЛ рдордзреНрдпрдо рдФрд░ 5 рдХреЛ рдЦрддрд░рдирд╛рдХ рдирд╣реАрдВ рдХреЗ рд░реВрдк рдореЗрдВ рдЪрд┐рд╣реНрдирд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдЦрддрд░рдирд╛рдХ рдореБрджреНрджреЛрдВ рдореЗрдВ рдЯрд┐рдкреНрдкрдгрд┐рдпреЛрдВ рдореЗрдВ HTML рдЗрдВрдЬреЗрдХреНрд╢рди (XSS) рдХреА рд╕рдВрднрд╛рд╡рдирд╛ (CVE-2022-1175) рдФрд░ рдЕрдВрдХ рдореЗрдВ рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ/рд╡рд┐рд╡рд░рдг (CVE-2022-1190) рд╢рд╛рдорд┐рд▓ рд╣реИрдВред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ