GitLab рдордзреАрд▓ рднреЗрджреНрдпрддрд╛ рдЬреА рддреБрдореНрд╣рд╛рд▓рд╛ OAuth, LDAP рдЖрдгрд┐ SAML рджреНрд╡рд╛рд░реЗ рдЕрдзрд┐рдХреГрдд рдЦрд╛рддреА рддрд╛рдмреНрдпрд╛рдд рдШреЗрдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ

рд╕рд╣рдпреЛрдЧреА рд╡рд┐рдХрд╛рд╕ рдкреНрд▓реЕрдЯрдлреЙрд░реНрдо GitLab 14.7.7, 14.8.5 рдЖрдгрд┐ 14.9.2 рдордзреАрд▓ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдЕрджреНрдпрддрдиреЗ OmniAuth (OAuth) рдЖрдгрд┐ SAML рдкреНрд░рджрд╛рддрд╛ рд╡рд╛рдкрд░реВрди рдиреЛрдВрджрдгреАрдХреГрдд рдЦрд╛рддреНрдпрд╛рдВрд╕рд╛рдареА рд╣рд╛рд░реНрдбрдХреЛрдб рдкрд╛рд╕рд╡рд░реНрдб рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЧрдВрднреАрд░ рдЕрд╕реБрд░рдХреНрд╖рд╛ (CVE-2022-1162) рджреВрд░ рдХрд░рддрд╛рдд. . рднреЗрджреНрдпрддрд╛ рд╕рдВрднрд╛рд╡реНрдпрдкрдгреЗ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рд▓рд╛ рдЦрд╛рддреНрдпрд╛рдд рдкреНрд░рд╡реЗрд╢ рдорд┐рд│рд╡реВ рджреЗрддреЗ. рд╕рд░реНрд╡ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рддреНрд╡рд░рд┐рдд рдЕрджреНрдпрддрди рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рдЪрд╛ рд╕рд▓реНрд▓рд╛ рджрд┐рд▓рд╛ рдЬрд╛рддреЛ. рд╕рдорд╕реНрдпреЗрдЪреЗ рддрдкрд╢реАрд▓ рдЕрджреНрдпрд╛рдк рдЙрдШрдб рдХреЗрд▓реЗрд▓реЗ рдирд╛рд╣реАрдд. рдЬреНрдпрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдЪреА рдЦрд╛рддреА рдпрд╛ рд╕рдорд╕реНрдпреЗрдореБрд│реЗ рдкреНрд░рднрд╛рд╡рд┐рдд рдЭрд╛рд▓реА рдЖрд╣реЗрдд рддреНрдпрд╛рдВрдирд╛ рддреНрдпрд╛рдВрдЪреЗ рдкрд╛рд╕рд╡рд░реНрдб рд░реАрд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕ рд╕рд╛рдВрдЧрд┐рддрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ. GitLab рдХрд░реНрдордЪрд╛рд░реНтАНрдпрд╛рдВрдиреА рд╣реА рд╕рдорд╕реНрдпрд╛ рдУрд│рдЦрд▓реА рд╣реЛрддреА рдЖрдгрд┐ рддрдкрд╛рд╕рд╛рдд рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрд╢реА рддрдбрдЬреЛрдб рдХреЗрд▓реНрдпрд╛рдЪреНрдпрд╛ рдХреЛрдгрддреНрдпрд╛рд╣реА рдЦреБрдгрд╛ рдЖрдврд│рд▓реНрдпрд╛ рдирд╛рд╣реАрдд.

рдирд╡реАрди рдЖрд╡реГрддреНрддреНрдпрд╛ рдЖрдгрдЦреА 16 рдЕрд╕реБрд░рдХреНрд╖рд╛ рджреЗрдЦреАрд▓ рдХрд╛рдвреВрди рдЯрд╛рдХрддрд╛рдд, рддреНрдпрд╛рдкреИрдХреА 2 рдзреЛрдХрд╛рджрд╛рдпрдХ рдореНрд╣рдгреВрди рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдЖрд╣реЗрдд, 9 рдордзреНрдпрдо рдЖрд╣реЗрдд рдЖрдгрд┐ 5 рдзреЛрдХрд╛рджрд╛рдпрдХ рдирд╛рд╣реАрдд. рдзреЛрдХрд╛рджрд╛рдпрдХ рд╕рдорд╕реНрдпрд╛рдВрдордзреНрдпреЗ рдЯрд┐рдкреНрдкрдгреНрдпрд╛рдВрдордзреНрдпреЗ (CVE-2022-1175) HTML рдЗрдВрдЬреЗрдХреНрд╢рди (XSS) рдЖрдгрд┐ рдЕрдВрдХрд╛рддреАрд▓ рдЯрд┐рдкреНрдкрдгреНрдпрд╛/рд╡рд░реНрдгрди (CVE-2022-1190) рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗрдд.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛