เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ GitLab เบ—เบตเปˆเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบฅเบฐเบซเบฑเบ”เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเบฒเบ™เบเปเปˆเบชเป‰เบฒเบ‡เปƒเบ™ CI เบ‚เบญเบ‡เป‚เบ„เบ‡เบเบฒเบ™เปƒเบ”เบเปเปˆเบ•เบฒเบก

ะžะฟัƒะฑะปะธะบะพะฒะฐะฝั‹ ะบะพั€ั€ะตะบั‚ะธั€ัƒัŽั‰ะธะต ะพะฑะฝะพะฒะปะตะฝะธั ะฟะปะฐั‚ั„ะพั€ะผั‹ ะดะปั ะพั€ะณะฐะฝะธะทะฐั†ะธะธ ัะพะฒะผะตัั‚ะฝะพะน ั€ะฐะทั€ะฐะฑะพั‚ะบะธ โ€” GitLab 15.11.2, 15.10.6 ะธ 15.9.7, ะฒ ะบะพั‚ะพั€ั‹ั… ัƒัั‚ั€ะฐะฝะตะฝะฐ ะบั€ะธั‚ะธั‡ะตัะบะฐั ัƒัะทะฒะธะผะพัั‚ัŒ (CVE-2023-2478), ะฟะพะทะฒะพะปััŽั‰ะฐั ะปัŽะฑะพะผัƒ ะฐัƒั‚ะตะฝั‚ะธั„ะธั†ะธั€ะพะฒะฐะฝะฝะพะผัƒ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัŽ ั‡ะตั€ะตะท ะผะฐะฝะธะฟัƒะปัั†ะธะธ ั API GraphQL ะฟั€ะธะบั€ะตะฟะธั‚ัŒ ัะพะฑัั‚ะฒะตะฝะฝั‹ะน runner-ะพะฑั€ะฐะฑะพั‚ั‡ะธะบ (ะฟั€ะธะปะพะถะตะฝะธะต ะดะปั ะทะฐะฟัƒัะบะฐ ะทะฐะดะฐั‡ ะฟั€ะธ ัะฑะพั€ะบะต ะบะพะดะฐ ะฟั€ะพะตะบั‚ะฐ ะฒ ัะธัั‚ะตะผะต ะฝะตะฟั€ะตั€ั‹ะฒะฝะพะน ะธะฝั‚ะตะณั€ะฐั†ะธะธ) ะบ ะปัŽะฑะพะผัƒ ะฟั€ะพะตะบั‚ัƒ ะฝะฐ ั‚ะพะผ ะถะต ัะตั€ะฒะตั€ะต. ะŸะพะดั€ะพะฑะฝะพัั‚ะธ ัะบัะฟะปัƒะฐั‚ะฐั†ะธะธ ะฟะพะบะฐ ะฝะต ะฟั€ะธะฒะพะดัั‚ัั. ะ˜ะฝั„ะพั€ะผะฐั†ะธั ะพะฑ ัƒัะทะฒะธะผะพัั‚ะธ ะฟะตั€ะตะดะฐะฝะฐ ะฒ GitLab ะฒ ั€ะฐะผะบะฐั… ะดะตะนัั‚ะฒัƒัŽั‰ะตะน ะฝะฐ HackerOne ะฟั€ะพะณั€ะฐะผะผั‹ ะฒั‹ะฟะปะฐั‚ั‹ ะฒะพะทะฝะฐะณั€ะฐะถะดะตะฝะธะน ะทะฐ ะพะฑะฝะฐั€ัƒะถะตะฝะธะต ัƒัะทะฒะธะผะพัั‚ะตะน.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™