OAuth, LDAP, SAML เดŽเดจเตเดจเดฟเดต เดตเดดเดฟ เด…เด‚เด—เต€เด•เตƒเดค เด…เด•เตเด•เต—เดฃเตเดŸเตเด•เตพ เดเดฑเตเดฑเต†เดŸเตเด•เตเด•เดพเตป เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจ GitLab-เดฒเต† เดฆเตเตผเดฌเดฒเดค

เดธเดนเด•เดฐเดฃ เดตเดฟเด•เดธเดจ เดชเตเดฒเดพเดฑเตเดฑเตโ€Œเดซเต‹เดฎเดพเดฏ GitLab 14.7.7, 14.8.5, 14.9.2 เดŽเดจเตเดจเดฟเดตเดฏเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดคเดฟเดฐเตเดคเตเดคเตฝ เด…เดชเตโ€Œเดกเต‡เดฑเตเดฑเตเด•เตพ OmniAuth (OAuth) เดชเตเดฐเตŠเดตเตˆเดกเตผ , LDAP เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดฐเดœเดฟเดธเตโ€Œเดฑเตเดฑเตผ เดšเต†เดฏเตโ€Œเดค เด…เด•เตเด•เต—เดฃเตเดŸเตเด•เตพเด•เตเด•เดพเดฏเดฟ เดนเดพเตผเดกเตโ€Œเด•เต‹เดกเต เดšเต†เดฏเตโ€Œเดค เดชเดพเดธเตโ€Œเดตเต‡เดกเตเด•เตพ เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจเดคเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดชเตเดชเต†เดŸเตเดŸ เด—เตเดฐเตเดคเดฐเดฎเดพเดฏ เด…เดชเด•เดŸเดธเดพเดงเตเดฏเดค (CVE-2022-1162) เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เตเดจเตเดจเต. . เดˆ เด…เดชเด•เดŸเดธเดพเดงเตเดฏเดค เด’เดฐเต เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเดฏเต† เด…เด•เตเด•เต—เดฃเตเดŸเดฟเดฒเต‡เด•เตเด•เต เด†เด•เตโ€Œเดธเดธเต เดšเต†เดฏเตเดฏเดพเตป เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. เดŽเดฒเตเดฒเดพ เด‰เดชเดฏเต‹เด•เตเดคเดพเด•เตเด•เดณเตเด‚ เด‰เดŸเตป เดคเดจเตเดจเต† เด…เดชเตเดกเต‡เดฑเตเดฑเต เด‡เตปเดธเตเดฑเตเดฑเดพเตพ เดšเต†เดฏเตเดฏเดพเตป เดจเดฟเตผเดฆเตเดฆเต‡เดถเดฟเด•เตเด•เตเดจเตเดจเต. เดชเตเดฐเดถเตเดจเดคเตเดคเดฟเดจเตเดฑเต† เดตเดฟเดถเดฆเดพเด‚เดถเด™เตเด™เตพ เด‡เดคเตเดตเดฐเต† เดตเต†เดณเดฟเดชเตเดชเต†เดŸเตเดคเตเดคเดฟเดฏเดฟเดŸเตเดŸเดฟเดฒเตเดฒ. เด…เด•เตเด•เต—เดฃเตเดŸเตเด•เดณเต† เดชเตเดฐเดถเตโ€Œเดจเด‚ เดฌเดพเดงเดฟเดšเตเดš เด‰เดชเดฏเต‹เด•เตเดคเดพเด•เตเด•เดณเต‹เดŸเต เด…เดตเดฐเตเดŸเต† เดชเดพเดธเตโ€Œเดตเต‡เดกเตเด•เตพ เดชเตเดจเดƒเดธเดœเตเดœเดฎเดพเด•เตเด•เดพเตป เดชเตเดฐเต‡เดฐเดฟเดชเตเดชเดฟเดšเตเดšเดฟเดŸเตเดŸเตเดฃเตเดŸเต. GitLab เดœเต€เดตเดจเด•เตเด•เดพเดฐเดพเดฃเต เดชเตเดฐเดถเตเดจเด‚ เดคเดฟเดฐเดฟเดšเตเดšเดฑเดฟเดžเตเดžเดคเต, เด…เดจเตเดตเต‡เดทเดฃเดคเตเดคเดฟเตฝ เด‰เดชเดฏเต‹เด•เตเดคเตƒ เดตเดฟเดŸเตเดŸเตเดตเต€เดดเตเดšเดฏเตเดŸเต† เดธเต‚เดšเดจเด•เดณเตŠเดจเตเดจเตเด‚ เดตเต†เดณเดฟเดชเตเดชเต†เดŸเตเดคเตเดคเดฟเดฏเดฟเดŸเตเดŸเดฟเดฒเตเดฒ.

เดชเตเดคเดฟเดฏ เดชเดคเดฟเดชเตเดชเตเด•เตพ 16 เด•เต‚เดŸเตเดคเตฝ เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เตเดจเตเดจเต, เด…เดคเดฟเตฝ 2 เดŽเดฃเตเดฃเด‚ เด…เดชเด•เดŸเด•เดฐเดฎเดพเดฃเต†เดจเตเดจเตเด‚ 9 เดŽเดฃเตเดฃเด‚ เดฎเดฟเดคเดฎเดพเดฏเดคเตเด‚ 5 เด…เดชเด•เดŸเด•เดฐเดฎเดฒเตเดฒเต†เดจเตเดจเตเด‚ เด…เดŸเดฏเดพเดณเดชเตเดชเต†เดŸเตเดคเตเดคเดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต. เด…เดชเด•เดŸเด•เดฐเดฎเดพเดฏ เดชเตเดฐเดถเตโ€Œเดจเด™เตเด™เดณเดฟเตฝ เด•เดฎเดจเตเดฑเตเด•เดณเดฟเตฝ HTML เด•เตเดคเตเดคเดฟเดตเดฏเตโ€Œเดชเตเดชเดฟเดจเตเดฑเต† (XSS) เดธเดพเดงเตเดฏเดคเดฏเตเด‚ (CVE-2022-1175), เด‡เดทเตเดฏเต‚เดตเดฟเดฒเต† เด•เดฎเดจเตเดฑเตเด•เตพ/เดตเดฟเดตเดฐเดฃเด™เตเด™เดณเตเด‚ (CVE-2022-1190) เด‰เตพเดชเตเดชเต†เดŸเตเดจเตเดจเต.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•