GitLab рдорд╛ рдХрдордЬреЛрд░реА рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ OAuth, LDAP рд░ SAML рдорд╛рд░реНрдлрдд рдЕрдзрд┐рдХреГрдд рдЦрд╛рддрд╛рд╣рд░реВ рд▓рд┐рди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

рд╕рд╣рдпреЛрдЧреА рд╡рд┐рдХрд╛рд╕ рдкреНрд▓реЗрдЯрдлрд░реНрдо GitLab 14.7.7, 14.8.5 рд░ 14.9.2 рдорд╛ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВрд▓реЗ OmniAuth (OAuth) рдкреНрд░рджрд╛рдпрдХ рд░ SAML SAML рдкреНрд░рджрд╛рдпрдХ рдкреНрд░рдпреЛрдЧ рдЧрд░реА рджрд░реНрддрд╛ рдЧрд░рд┐рдПрдХрд╛ рдЦрд╛рддрд╛рд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рд╣рд╛рд░реНрдбрдХреЛрдб рдкрд╛рд╕рд╡рд░реНрдбрд╣рд░реВ рд╕реЗрдЯ рдЧрд░реНрди рд╕рдореНрдмрдиреНрдзрд┐рдд рдорд╣рддреНрд╡рдкреВрд░реНрдг рдЬреЛрдЦрд┐рдо (CVE-2022-1162) рд▓рд╛рдИ рд╣рдЯрд╛рдЙрдБрдЫред ред рдЬреЛрдЦрд┐рдорд▓реЗ рд╕рдореНрднрд╛рд╡рд┐рдд рд░реВрдкрдорд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓рд╛рдИ рдЦрд╛рддрд╛рдорд╛ рдкрд╣реБрдБрдЪ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рд╕рдмреИ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдЕрдкрдбреЗрдЯ рддреБрд░реБрдиреНрддреИ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рд╕рд▓реНрд▓рд╛рд╣ рджрд┐рдЗрдиреНрдЫред рд╕рдорд╕реНрдпрд╛рдХреЛ рд╡рд┐рд╕реНрддреГрдд рд╡рд┐рд╡рд░рдг рднрдиреЗ рдЦреБрд▓рд╛рдЗрдПрдХреЛ рдЫреИрди ред рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рдЬрд╕рдХрд╛ рдЦрд╛рддрд╛рд╣рд░реВ рдореБрджреНрджрд╛рдмрд╛рдЯ рдкреНрд░рднрд╛рд╡рд┐рдд рднрдПрдХрд╛ рдерд┐рдП рдЙрдиреАрд╣рд░реВрд▓рд╛рдИ рдЙрдиреАрд╣рд░реВрдХреЛ рдкрд╛рд╕рд╡рд░реНрдб рд░рд┐рд╕реЗрдЯ рдЧрд░реНрди рдкреНрд░реЗрд░рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫред рд╕рдорд╕реНрдпрд╛ GitLab рдХрд░реНрдордЪрд╛рд░реАрд╣рд░реБ рджреНрд╡рд╛рд░рд╛ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ рд░ рдЕрдиреБрд╕рдиреНрдзрд╛рдирд▓реЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореНрдЭреМрддрд╛ рдХреЛ рдХреБрдиреИ рдирд┐рд╢рд╛рди рдкреНрд░рдХрдЯ рдЧрд░реЗрдиред

рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрд▓реЗ 16 рдердк рдХрдордЬреЛрд░реАрд╣рд░реВрд▓рд╛рдИ рдкрдирд┐ рд╣рдЯрд╛рдЙрдБрдЫрдиреН, рдЬрд╕рдордзреНрдпреЗ 2 рдЦрддрд░рдирд╛рдХ, 9 рдордзреНрдпрдо рд░ 5 рдЦрддрд░рдирд╛рдХ рдЫреИрдирдиреНред рдЦрддрд░рдирд╛рдХ рдореБрджреНрджрд╛рд╣рд░реВрдорд╛ рдЯрд┐рдкреНрдкрдгреАрд╣рд░реВрдорд╛ HTML рдЗрдВрдЬреЗрдХреНрд╢рди (XSS) рдХреЛ рд╕рдореНрднрд╛рд╡рдирд╛ (CVE-2022-1175) рд░ рдореБрджреНрджрд╛рдорд╛ рдЯрд┐рдкреНрдкрдгреАрд╣рд░реВ/рд╡рд┐рд╡рд░рдгрд╣рд░реВ (CVE-2022-1190) рд╕рдорд╛рд╡реЗрд╢ рдЫрдиреНред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди