GitLab рдорд╛ рдХрдордЬреЛрд░реА рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдХреБрдиреИ рдкрдирд┐ рдкрд░рд┐рдпреЛрдЬрдирд╛рдХреЛ CI рдорд╛ рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрджрд╛ рдХреЛрдб рдЪрд▓рд╛рдЙрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ

рд╕рд╣рдпреЛрдЧреА рд╡рд┐рдХрд╛рд╕ рдкреНрд▓реЗрдЯрдлрд░реНрдордорд╛ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдЕрдкрдбреЗрдЯрд╣рд░реВ тАФ GitLab 15.11.2, 15.10.6 рд░ 15.9.7 тАФ рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ рдЬрд╕рд▓реЗ рдПрдХ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдЬреЛрдЦрд┐рдо (CVE-2023-2478) рд▓рд╛рдИ рдлрд┐рдХреНрд╕ рдЧрд░реНрджрдЫ рдЬрд╕рд▓реЗ рдХреБрдиреИ рдкрдирд┐ рдкреНрд░рдорд╛рдгреАрдХреГрдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рд╣реЗрд░рдлреЗрд░ рдорд╛рд░реНрдлрдд рдЖрдлреНрдиреИ рдзрд╛рд╡рдХ рд╣реНрдпрд╛рдиреНрдбрд▓рд░ рд╕рдВрд▓рдЧреНрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдЙрд╣реА рд╕рд░реНрднрд░рдорд╛ рдХреБрдиреИ рдкрдирд┐ рдкрд░рд┐рдпреЛрдЬрдирд╛рдорд╛ тАЛтАЛGraphQL API ( рдирд┐рд░рдиреНрддрд░ рдПрдХреАрдХрд░рдг рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдкрд░рд┐рдпреЛрдЬрдирд╛ рдХреЛрдб рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрджрд╛ рдХрд╛рд░реНрдпрд╣рд░реВ рд╕реБрд░реБ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдЕрдиреБрдкреНрд░рдпреЛрдЧ)ред рд╕рдЮреНрдЪрд╛рд▓рди рд╡рд┐рд╡рд░рдг рдЕрдЭреИ рджрд┐рдЗрдПрдХреЛ рдЫреИрдиред HackerOne рдХреЛ рдХрдордЬреЛрд░реА рдмрд╛рдЙрдиреНрдЯреА рдХрд╛рд░реНрдпрдХреНрд░рдордХреЛ рднрд╛рдЧрдХреЛ рд░реВрдкрдорд╛ GitLab рдорд╛ рднреЗрджреНрдпрддрд╛ рдкреЗрд╢ рдЧрд░рд┐рдПрдХреЛ рдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди