เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบ—เบตเบชเบญเบ‡เปƒเบ™ GitLab เปƒเบ™เบซเบ™เบถเปˆเบ‡เบญเบฒเบ—เบดเบ”

ะšะพะผะฟะฐะฝะธั GitLab ะพะฟัƒะฑะปะธะบะพะฒะฐะปะฐ ะพั‡ะตั€ะตะดะฝัƒัŽ ัะตั€ะธัŽ ะบะพั€ั€ะตะบั‚ะธั€ัƒัŽั‰ะธั… ะพะฑะฝะพะฒะปะตะฝะธะน ัะฒะพะตะน ะฟะปะฐั‚ั„ะพั€ะผั‹ ะดะปั ะพั€ะณะฐะฝะธะทะฐั†ะธะธ ัะพะฒะผะตัั‚ะฝะพะน ั€ะฐะทั€ะฐะฑะพั‚ะบะธ โ€” 15.3.2, 15.2.4 ะธ 15.1.6, ะฒ ะบะพั‚ะพั€ั‹ั… ัƒัั‚ั€ะฐะฝะตะฝะฐ ะบั€ะธั‚ะธั‡ะตัะบะฐั ัƒัะทะฒะธะผะพัั‚ัŒ (CVE-2022-2992), ะฟะพะทะฒะพะปััŽั‰ะฐั ะฐัƒั‚ะตะฝั‚ะธั„ะธั†ะธั€ะพะฒะฐะฝะฝะพะผัƒ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัŽ ัƒะดะฐะปั‘ะฝะฝะพ ะฒั‹ะฟะพะปะฝะธั‚ัŒ ะบะพะด ะฝะฐ ัะตั€ะฒะตั€ะต. ะšะฐะบ ะธ ัƒัะทะฒะธะผะพัั‚ัŒ CVE-2022-2884, ะธัะฟั€ะฐะฒะปะตะฝะฝะฐั ะฝะตะดะตะปัŽ ะฝะฐะทะฐะด, ะฝะพะฒะฐั ะฟั€ะพะฑะปะตะผะฐ ะฟั€ะธััƒั‚ัั‚ะฒัƒะตั‚ ะฒ API ะดะปั ะธะผะฟะพั€ั‚ะฐ ะดะฐะฝะฝั‹ั… ะธะท ัะตั€ะฒะธัะฐ GitHub. ะฃัะทะฒะธะผะพัั‚ัŒ ะฟั€ะพัะฒะปัะตั‚ัั ะฒ ั‚ะพะผ ั‡ะธัะปะต ะฒ ะฒั‹ะฟัƒัะบะฐั… 15.3.1, 15.2.3 ะธ 15.1.5, ะฒ ะบะพั‚ะพั€ั‹ั… ะฑั‹ะปะฐ ะธัะฟั€ะฐะฒะปะตะฝะฐ ะฟะตั€ะฒะฐั ัƒัะทะฒะธะผะพัั‚ัŒ ะฒ ะบะพะดะต ะธะผะฟะพั€ั‚ะฐ ะธะท GitHub.

ะŸะพะดั€ะพะฑะฝะพัั‚ะธ ัะบัะฟะปัƒะฐั‚ะฐั†ะธะธ ะฟะพะบะฐ ะฝะต ะฟั€ะธะฒะพะดัั‚ัั. ะ˜ะฝั„ะพั€ะผะฐั†ะธั ะพะฑ ัƒัะทะฒะธะผะพัั‚ะธ ะฟะตั€ะตะดะฐะฝะฐ ะฒ GitLab ะฒ ั€ะฐะผะบะฐั… ะดะตะนัั‚ะฒัƒัŽั‰ะตะน ะฝะฐ HackerOne ะฟั€ะพะณั€ะฐะผะผั‹ ะฒั‹ะฟะปะฐั‚ั‹ ะฒะพะทะฝะฐะณั€ะฐะถะดะตะฝะธะน ะทะฐ ะพะฑะฝะฐั€ัƒะถะตะฝะธะต ัƒัะทะฒะธะผะพัั‚ะตะน, ะฝะพ ะฒ ะพั‚ะปะธั‡ะธะต ะพั‚ ะฟั€ะพัˆะปะพะน ะฟั€ะพะฑะปะตะผั‹ ะฒั‹ัะฒะปะตะฝะฐ ะดั€ัƒะณะธะผ ัƒั‡ะฐัั‚ะฝะธะบะพะผ. ะ’ ะบะฐั‡ะตัั‚ะฒะต ะพะฑั…ะพะดะฝะพะณะพ ะฟัƒั‚ะธ ะฐะดะผะธะฝะธัั‚ั€ะฐั‚ะพั€ัƒ ั€ะตะบะพะผะตะฝะดัƒะตั‚ัั ะพั‚ะบะปัŽั‡ะธั‚ัŒ ั„ัƒะฝะบั†ะธัŽ ะธะผะฟะพั€ั‚ะฐ ะธะท GitHub (ะฒ web-ะธะฝั‚ะตั€ั„ะตะนัะต GitLab: ยซMenuยป -> ยซAdminยป -> ยซSettingsยป -> ยซGeneralยป -> ยซVisibility and access controlsยป -> ยซImport sourcesยป -> ะพั‚ะบะปัŽั‡ะธั‚ัŒ ยซGitHubยป).

ะšั€ะพะผะต ั‚ะพะณะพ, ะฒ ะฟั€ะตะดะปะพะถะตะฝะฝั‹ั… ะพะฑะฝะพะฒะปะตะฝะธั ะธัะฟั€ะฐะฒะปะตะฝะพ ะตั‰ั‘ 14 ัƒัะทะฒะธะผะพัั‚ะตะน, ะดะฒะต ะธะท ะบะพั‚ะพั€ั‹ั… ะฟะพะผะตั‡ะตะฝั‹ ะบะฐะบ ะพะฟะฐัะฝั‹ะต, ะดะตััั‚ะธ ะฟั€ะธัะฒะพะตะฝ ัั€ะตะดะฝะธะน ัƒั€ะพะฒะตะฝัŒ ะพะฟะฐัะฝะพัั‚ะธ, ะฐ ะดะฒะต ะพั‚ะผะตั‡ะตะฝั‹ ะบะฐะบ ะฝะตะพะฟะฐัะฝั‹ะต. ะžะฟะฐัะฝั‹ะผะธ ะฟั€ะธะทะฝะฐะฝั‹: ัƒัะทะฒะธะผะพัั‚ัŒ CVE-2022-2865, ะฟะพะทะฒะพะปััŽั‰ะฐั ะดะพะฑะฐะฒะธั‚ัŒ ัะฒะพะน JavaScript-ะบะพะด ะฝะฐ ะฟะพะบะฐะทั‹ะฒะฐะตะผั‹ะต ะดั€ัƒะณะธะผ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัะผ ัั‚ั€ะฐะฝะธั†ั‹ ั‡ะตั€ะตะท ะผะฐะฝะธะฟัƒะปัั†ะธัŽ ั ั†ะฒะตั‚ะฝั‹ะผะธ ะผะตั‚ะบะฐะผะธ, ะฐ ั‚ะฐะบะถะต ัƒัะทะฒะธะผะพัั‚ัŒ CVE-2022-2527, ะดะฐัŽั‰ะฐั ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะฟะพะดัั‚ะฐะฒะธั‚ัŒ ัะฒะพั‘ ัะพะดะตั€ะถะธะผะพะต ั‡ะตั€ะตะท ะฟะพะปะต ั ะพะฟะธัะฐะฝะธะตะผ ะฒ ัˆะบะฐะปะต ะธะฝั†ะธะดะตะฝั‚ะพะฒ (Incidents Timeline). ะฃัะทะฒะธะผะพัั‚ะธ ัั€ะตะดะฝะตะน ัั‚ะตะฟะตะฝะธ ะพะฟะฐัะฝะพัั‚ะธ ะฒ ะพัะฝะพะฒะฝะพะผ ัะฒัะทะฐะฝั‹ ั ะฒะพะทะผะพะถะฝะพัั‚ัŒัŽ ัะพะฒะตั€ัˆะธั‚ัŒ ะพั‚ะบะฐะท ะฒ ะพะฑัะปัƒะถะธะฒะฐะฝะธะธ.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™