рд░реЗрд╕реНрдЯ-рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ 10 рдЗрддрд░ рд░реБрдмреА рдкреЕрдХреЗрдЬреЗрд╕рдордзреНрдпреЗ рджреБрд░реНрднрд╛рд╡рдирд╛рдпреБрдХреНрдд рдХреЛрдб рдЖрдврд│рд▓рд╛

рд▓реЛрдХрдкреНрд░рд┐рдп рд░рддреНрди рдкреЕрдХреЗрдЬрдордзреНрдпреЗ рд╡рд┐рд╢реНрд░рд╛рдВрддреАрдЪрд╛ рдЧреНрд░рд╛рд╣рдХ, рдПрдХреВрдг 113 рджрд╢рд▓рдХреНрд╖ рдбрд╛рдЙрдирд▓реЛрдбрд╕рд╣, рдУрд│рдЦрд▓реЗ рджреБрд░реНрднрд╛рд╡рдирд╛рдпреБрдХреНрдд рдХреЛрдб (CVE-2019-15224) рдмрджрд▓рдгреЗ рдЬреЗ рдПрдХреНрдЭрд┐рдХреНрдпреБрдЯреЗрдмрд▓ рдХрдорд╛рдВрдб рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рддреЗ рдЖрдгрд┐ рдмрд╛рд╣реНрдп рд╣реЛрд╕реНрдЯрд▓рд╛ рдорд╛рд╣рд┐рддреА рдкрд╛рдард╡рддреЗ. рдЪреНрдпрд╛ рдорд╛рдзреНрдпрдорд╛рддреВрди рд╣рд╛ рд╣рд▓реНрд▓рд╛ рдХрд░рдгреНрдпрд╛рдд рдЖрд▓рд╛ рддрдбрдЬреЛрдб rubygems.org рд░реЗрдкреЙрдЬрд┐рдЯрд░реАрдордзреНрдпреЗ рд╡рд┐рдХрд╕рдХ рдЦрд╛рддреЗ рд╡рд┐рд╢реНрд░рд╛рдВрддреА-рдХреНрд▓рд╛рдпрдВрдЯ, рдЬреНрдпрд╛рдирдВрддрд░ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рдВрдиреА 13 рдЖрдгрд┐ 14 рдСрдЧрд╕реНрдЯ рд░реЛрдЬреА 1.6.10-1.6.13 рдкреНрд░рдХрд╛рд╢рди рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреЗрд▓реЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдмрджрд▓ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗрдд. рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдЖрд╡реГрддреНрддреНрдпрд╛ рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рдгреНрдпрд╛рдкреВрд░реНрд╡реА, рд╕реБрдорд╛рд░реЗ рдПрдХ рд╣рдЬрд╛рд░ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдиреА рддреНрдпрд╛рдВрдирд╛ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдгреНрдпрд╛рдд рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ (рд▓рдХреНрд╖ рд╡реЗрдзрдгреНрдпрд╛рд╕рд╛рдареА рд╣рд▓реНрд▓реЗрдЦреЛрд░рд╛рдВрдиреА рдЬреБрдиреНрдпрд╛ рдЖрд╡реГрддреНрддреНрдпрд╛рдВрд╕рд╛рдареА рдЕрджреНрдпрддрдиреЗ рдЬрд╛рд░реА рдХреЗрд▓реА).

рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдмрджрд▓ рд╡рд░реНрдЧрд╛рддреАрд▓ "#authenticate" рдкрджреНрдзрдд рдУрд╡реНрд╣рд░рд░рд╛рдЗрдб рдХрд░рддреЗ
рдУрд│рдЦ, рдЬреНрдпрд╛рдирдВрддрд░ рдкреНрд░рддреНрдпреЗрдХ рдореЗрдердб рдХреЙрд▓рдЪрд╛ рдкрд░рд┐рдгрд╛рдо рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╣реЛрд╕реНрдЯрд▓рд╛ рдкрд╛рдард╡рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд▒реНрдпрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рдЪреНрдпрд╛ рдкреНрд░рдпрддреНрдирд╛рджрд░рдореНрдпрд╛рди рдкрд╛рдард╡рд▓реЗрд▓рд╛ рдИрдореЗрд▓ рдЖрдгрд┐ рдкрд╛рд╕рд╡рд░реНрдбрдордзреНрдпреЗ рд╣реЛрддреЛ. рдЕрд╢рд╛ рдкреНрд░рдХрд╛рд░реЗ, рдЖрдпрдбреЗрдВрдЯрд┐рдЯреА рдХреНрд▓рд╛рд╕ рд╡рд╛рдкрд░реВрди рд╕реЗрд╡рд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдЪреЗ рд▓реЙрдЧрд┐рди рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рдЖрдгрд┐ рдЙрд░реНрд╡рд░рд┐рдд-рдХреНрд▓рд╛рдпрдВрдЯ рд▓рд╛рдпрдмреНрд░рд░реАрдЪреА рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдЖрд╡реГрддреНрддреА рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реА рдЬрд╛рддреЗ, рдЬреЗ рд╡реИрд╢рд┐рд╖реНрдЯреНрдпрдкреВрд░реНрдг ast (64 рджрд╢рд▓рдХреНрд╖ рдбрд╛рдЙрдирд▓реЛрдб), oauth (32 рджрд╢рд▓рдХреНрд╖), рдлрд╛рд╕реНрдЯрд▓реЗрди (18 рджрд╢рд▓рдХреНрд╖), рдЖрдгрд┐ kubeclient (3.7 рджрд╢рд▓рдХреНрд╖) рдпрд╛рд╕рд╣ рдЕрдиреЗрдХ рд▓реЛрдХрдкреНрд░рд┐рдп рд░реБрдмреА рдкреЕрдХреЗрдЬреЗрд╕рдордзреНрдпреЗ рдЕрд╡рд▓рдВрдмрд┐рддреНрд╡ рдореНрд╣рдгреВрди.

рдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдХреЛрдбрдордзреНрдпреЗ рдПрдХ рдмреЕрдХрдбреЛрдЕрд░ рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдЬреНрдпрд╛рдореБрд│реЗ рдЕрдирд┐рдпрдВрддреНрд░рд┐рдд рд░реБрдмреА рдХреЛрдб eval рдлрдВрдХреНрд╢рдирджреНрд╡рд╛рд░реЗ рдЕрдВрдорд▓рд╛рдд рдЖрдгрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. рдХреЛрдб рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рдЪреНрдпрд╛ рдХреАрджреНрд╡рд╛рд░реЗ рдкреНрд░рдорд╛рдгрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдХреБрдХреАрджреНрд╡рд╛рд░реЗ рдкреНрд░рд╕рд╛рд░рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рдВрдирд╛ рдмрд╛рд╣реНрдп рд╣реЛрд╕реНрдЯрд╡рд░ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреЕрдХреЗрдЬрдЪреНрдпрд╛ рд╕реНрдерд╛рдкрдиреЗрдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рджреЗрдгреНрдпрд╛рд╕рд╛рдареА, рдкреАрдбрд┐рддрд╛рдЪреНрдпрд╛ рд╕рд┐рд╕реНрдЯрдордЪреА URL рдЖрдгрд┐ рдкрд░реНрдпрд╛рд╡рд░рдгрд╛рдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреАрдЪреА рдирд┐рд╡рдб, рдЬрд╕реЗ рдХреА DBMS рдЖрдгрд┐ рдХреНрд▓рд╛рдЙрдб рд╕реЗрд╡рд╛рдВрд╕рд╛рдареА рдЬрддрди рдХреЗрд▓реЗрд▓реЗ рдкрд╛рд╕рд╡рд░реНрдб рдкрд╛рдард╡рд▓реЗ рдЬрд╛рддрд╛рдд. рд╡рд░ рдирдореВрдж рдХреЗрд▓реЗрд▓реНрдпрд╛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдбрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди рдХреНрд░рд┐рдкреНрдЯреЛрдХрд░рдиреНрд╕реА рдорд╛рдпрдирд┐рдВрдЧрд╕рд╛рдареА рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рд░реЗрдХреЙрд░реНрдб рдХреЗрд▓рд╛ рдЧреЗрд▓рд╛.

рджреБрд░реНрднрд╛рд╡рдирд╛рдпреБрдХреНрдд рдХреЛрдбрдЪрд╛ рдЕрднреНрдпрд╛рд╕ рдХреЗрд▓реНрдпрд╛рдирдВрддрд░ рддреЛ рд╣реЛрддрд╛ рдкреНрд░рдХрдЯрдордзреНрдпреЗ рд╕рдорд╛рди рдмрджрд▓ рдЙрдкрд╕реНрдерд┐рдд рдЖрд╣реЗрдд 10 рдкреЕрдХреЗрдЬреЗрд╕ рд░реБрдмреА рдЬреЗрдореНрд╕рдордзреНрдпреЗ, рдЬреЗ рдкрдХрдбрд▓реЗ рдЧреЗрд▓реЗ рдирд╡реНрд╣рддреЗ, рдкрд░рдВрддреБ рд╕рдорд╛рди рдирд╛рд╡рд╛рдВрдЪреНрдпрд╛ рдЗрддрд░ рд▓реЛрдХрдкреНрд░рд┐рдп рд▓рд╛рдпрдмреНрд░рд░реАрдВрд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рдВрдиреА рдЦрд╛рд╕ рддрдпрд╛рд░ рдХреЗрд▓реЗ рд╣реЛрддреЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ рдбреЕрд╢ рдЕрдВрдбрд░рд╕реНрдХреЛрд░рдиреЗ рдмрджрд▓рд▓рд╛ рд╣реЛрддрд╛ рдХрд┐рдВрд╡рд╛ рдЙрд▓рдЯ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдпрд╛рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдХреНрд░реЙрди-рдкрд╛рд░реНрд╕рд░ рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреЕрдХреЗрдЬ cron_parser рддрдпрд╛рд░ рдХреЗрд▓реЗ, рдЖрдгрд┐ рддреНрдпрд╛рд╡рд░ рдЖрдзрд╛рд░рд┐рдд doge_coin doge-coin рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреЕрдХреЗрдЬ). рд╕рдорд╕реНрдпрд╛ рдкреЕрдХреЗрдЬреЗрд╕:

рдпрд╛ рдпрд╛рджреАрддреАрд▓ рдкрд╣рд┐рд▓реЗ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреЕрдХреЗрдЬ 12 рдореЗ рд░реЛрдЬреА рдкреЛрд╕реНрдЯ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рд╣реЛрддреЗ, рдкрд░рдВрддреБ рддреНрдпрд╛рдкреИрдХреА рдмрд╣реБрддреЗрдХ рдЬреБрд▓реИрдордзреНрдпреЗ рджрд┐рд╕реВрди рдЖрд▓реЗ. рдПрдХреВрдг, рд╣реА рдкреЕрдХреЗрдЬреЗрд╕ рд╕реБрдорд╛рд░реЗ 2500 рд╡реЗрд│рд╛ рдбрд╛рдЙрдирд▓реЛрдб рдХреЗрд▓реА рдЧреЗрд▓реА.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛