рдмрд┐рдЯрдмрдХреЗрдЯ рд╕рд░реНрд╡реНрд╣рд░рдордзреАрд▓ рднреЗрджреНрдпрддрд╛ рдЬреА рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ

рдмрд┐рдЯрдмрдХреЗрдЯ рд╕рд░реНрд╡реНрд╣рд░рдордзреНрдпреЗ рдПрдХ рдЧрдВрднреАрд░ рднреЗрджреНрдпрддрд╛ (CVE-2022-36804) рдУрд│рдЦрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рд╣реЗ git рд░рд┐рдкреЙрдЭрд┐рдЯрд░реАрдЬрд╕рд╣ рдХрд╛рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ рддреИрдирд╛рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреЕрдХреЗрдЬ рдЖрд╣реЗ, рдЬреЗ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдЕрдирд┐рдпрдВрддреНрд░рд┐рдд рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЦрд╛рдЬрдЧреА рдХрд┐рдВрд╡рд╛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд░рд┐рдкреЙрдЭрд┐рдЯрд░реАрдЬрдордзреНрдпреЗ рд░рд┐рдореЛрдЯ рдНрдХреНрд╕реЗрд╕рд╕рд╣ рд░рд┐рдореЛрдЯ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ. рдкреВрд░реНрдг HTTP рд╡рд┐рдирдВрддреА рдкрд╛рдард╡реВрди. рд╣реА рд╕рдорд╕реНрдпрд╛ рдЖрд╡реГрддреНрддреА 6.10.17 рдкрд╛рд╕реВрди рдЙрдкрд╕реНрдерд┐рдд рдЖрд╣реЗ рдЖрдгрд┐ рдмрд┐рдЯрдмрдХреЗрдЯ рд╕рд░реНрд╡реНрд╣рд░рдордзреНрдпреЗ рд╕реЛрдбрд╡рд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ рдЖрдгрд┐ рдмрд┐рдЯрдмрдХреЗрдЯ рдбреЗрдЯрд╛ рд╕реЗрдВрдЯрд░ 7.6.17, 7.17.10, 7.21.4, 8.0.3, 8.2.2 рдЖрдгрд┐ 8.3.1 рд░рд┐рд▓реАрдЬ рдХрд░рддреЗ. bitbucket.org рдХреНрд▓рд╛рдЙрдб рд╕реЗрд╡реЗрдордзреНрдпреЗ рднреЗрджреНрдпрддрд╛ рджрд┐рд╕реВрди рдпреЗрдд рдирд╛рд╣реА, рдкрд░рдВрддреБ рдХреЗрд╡рд│ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдкрд░рд┐рд╕рд░рд╛рдд рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЙрддреНрдкрд╛рджрдирд╛рдВрдирд╛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддреЗ.

рд╕реБрд░рдХреНрд╖рд╛ рд╕рдВрд╢реЛрдзрдХрд╛рдиреЗ Bugcrowd рдмрдЧ рдмрд╛рдЙрдВрдЯреА рдЙрдкрдХреНрд░рдорд╛рдЪрд╛ рднрд╛рдЧ рдореНрд╣рдгреВрди рдЕрд╕реБрд░рдХреНрд╖рд╛ рдУрд│рдЦрд▓реА рд╣реЛрддреА, рдЬреА рдкреВрд░реНрд╡реАрдЪреНрдпрд╛ рдЕрдЬреНрдЮрд╛рдд рднреЗрджреНрдпрддрд╛ рдУрд│рдЦрдгреНрдпрд╛рд╕рд╛рдареА рдкреБрд░рд╕реНрдХрд╛рд░ рдкреНрд░рджрд╛рди рдХрд░рддреЗ. рдмрдХреНрд╖реАрд╕ 6 рд╣рдЬрд╛рд░ рдбреЙрд▓рд░реНрд╕ рдЗрддрдХреЗ рд╣реЛрддреЗ. рдкреЕрдЪ рдкреНрд░рдХрд╛рд╢рд┐рдд рдЭрд╛рд▓реНрдпрд╛рдирдВрддрд░ 30 рджрд┐рд╡рд╕рд╛рдВрдиреА рд╣рд▓реНрд▓рд╛ рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдкрджреНрдзрддреА рдЖрдгрд┐ рд╢реЛрд╖рдгрд╛рдЪреНрдпрд╛ рдкреНрд░реЛрдЯреЛрдЯрд╛рдЗрдкрдмрджреНрджрд▓ рддрдкрд╢реАрд▓ рдЙрдШрдб рдХрд░рдгреНрдпрд╛рдЪреЗ рдЖрд╢реНрд╡рд╛рд╕рди рджрд┐рд▓реЗ рдЖрд╣реЗ. рдкреЕрдЪ рд▓рд╛рдЧреВ рдХрд░рдгреНрдпрд╛рдкреВрд░реНрд╡реА рддреБрдордЪреНрдпрд╛ рд╕рд┐рд╕реНрдЯрдорд╡рд░реАрд▓ рд╣рд▓реНрд▓реНрдпрд╛рдЪрд╛ рдзреЛрдХрд╛ рдХрдореА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЙрдкрд╛рдп рдореНрд╣рдгреВрди, тАЬfeature.public.access=falseтАЭ рд╕реЗрдЯрд┐рдВрдЧ рд╡рд╛рдкрд░реВрди рд░реЗрдкреЙрдЬрд┐рдЯрд░реАрдЬрдордзреНрдпреЗ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдкреНрд░рд╡реЗрд╢ рдорд░реНрдпрд╛рджрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реА рдЬрд╛рддреЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛