рдПрдХ рд╣рдкреНрддрд╛рдорд╛ GitLab рдорд╛ рджреЛрд╕реНрд░реЛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдЬреЛрдЦрд┐рдо

GitLab рд▓реЗ рд╕рд╣рдпреЛрдЧреА рд╡рд┐рдХрд╛рд╕рд▓рд╛рдИ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдпрд╕рдХреЛ рдкреНрд▓реЗрдЯрдлрд░реНрдордорд╛ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдЕрдкрдбреЗрдЯрд╣рд░реВрдХреЛ рдЕрд░реНрдХреЛ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░реЗрдХреЛ рдЫ - 15.3.2, 15.2.4 рд░ 15.1.6, рдЬрд╕рд▓реЗ рдПрдХ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдЬреЛрдЦрд┐рдо (CVE-2022-2992) рд▓рд╛рдИ рд╣рдЯрд╛рдЙрдБрдЫ рдЬрд╕рд▓реЗ рдПрдХ рдкреНрд░рдорд╛рдгреАрдХреГрдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рдЯрд╛рдврд╛рдмрд╛рдЯ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рд╕рд░реНрднрд░рдорд╛ред CVE-2022-2884 рдХрдордЬреЛрд░реА рдЬрд╕реНрддреИ, рдЬреБрди рдПрдХ рд╣рдкреНрддрд╛ рдкрд╣рд┐рд▓реЗ рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, GitHub рд╕реЗрд╡рд╛рдмрд╛рдЯ рдбрд╛рдЯрд╛ рдЖрдпрд╛рдд рдЧрд░реНрди API рдорд╛ рдирдпрд╛рдБ рд╕рдорд╕реНрдпрд╛ рдЕрд╡рд╕реНрдерд┐рдд рдЫред рдЬреЛрдЦрд┐рдо 15.3.1, 15.2.3 рд░ 15.1.5 рд░рд┐рд▓реАрдЬрд╣рд░реВрдорд╛ рдкрдирд┐ рджреЗрдЦрд┐рдиреНрдЫ, рдЬрд╕рд▓реЗ GitHub рдмрд╛рдЯ рдЖрдпрд╛рдд рдХреЛрдбрдорд╛ рдкрд╣рд┐рд▓реЛ рдЬреЛрдЦрд┐рдорд▓рд╛рдИ рдлрд┐рдХреНрд╕ рдЧрд░реНрдпреЛред

рдкрд░рд┐рдЪрд╛рд▓рди рд╡рд┐рд╡рд░рдгрд╣рд░реВ рдЕрдЭреИ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫреИрдиред HackerOne рдХреЛ рдХрдордЬреЛрд░реА рдмрд╛рдЙрдиреНрдЯреА рдХрд╛рд░реНрдпрдХреНрд░рдордХреЛ рднрд╛рдЧрдХреЛ рд░реВрдкрдорд╛ GitLab рдорд╛ рднреЗрджреНрдпрддрд╛рдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рдкреЗрд╢ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рддрд░ рдЕрдШрд┐рд▓реНрд▓реЛ рд╕рдорд╕реНрдпрд╛рдХреЛ рд╡рд┐рдкрд░реАрдд, рдпреЛ рдЕрд░реНрдХреЛ рд╕рд╣рднрд╛рдЧреАрджреНрд╡рд╛рд░рд╛ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рдПрдХ рд╕рдорд╛рдзрд╛рдирдХреЛ рд░реВрдкрдорд╛, рдпреЛ рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдиреНрдЫ рдХрд┐ рдкреНрд░рд╢рд╛рд╕рдХрд▓реЗ GitHub рдмрд╛рдЯ рдЖрдпрд╛рдд рдкреНрд░рдХрд╛рд░реНрдп рдЕрд╕рдХреНрд╖рдо рдкрд╛рд░реНрдиреБрд╣реЛрд╕реН (GitLab рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛: "рдореЗрдиреБ" -> "рдкреНрд░рд╢рд╛рд╕рдХ" -> "рд╕реЗрдЯрд┐рдЩреНрд╣рд░реВ" -> "рд╕рд╛рдорд╛рдиреНрдп" -> "рджреГрд╢реНрдпрддрд╛ рд░ рдкрд╣реБрдБрдЪ рдирд┐рдпрдиреНрддреНрд░рдгрд╣рд░реВ" - > "рд╕реНрд░реЛрддрд╣рд░реВ рдЖрдпрд╛рдд рдЧрд░реНрдиреБрд╣реЛрд╕реН" -> "GitHub" рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрдиреБрд╣реЛрд╕реН)ред

рдердк рд░реВрдкрдорд╛, рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВрд▓реЗ рдердк 14 рдЬреЛрдЦрд┐рдорд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрджрдЫ, рдЬрд╕рдордзреНрдпреЗ рджреБрдИрд▓рд╛рдИ рдЦрддрд░рдирд╛рдХ рд░реВрдкрдорд╛ рдЪрд┐рдиреНрд╣ рд▓рдЧрд╛рдЗрдПрдХреЛ рдЫ, рджрд╕рд▓рд╛рдИ рдордзреНрдпрдо рд╕реНрддрд░рдХреЛ рдЦрддрд░рд╛ рддреЛрдХрд┐рдПрдХреЛ рдЫ, рд░ рджреБрдИрд▓рд╛рдИ рд╕реМрдореНрдп рд░реВрдкрдорд╛ рдЪрд┐рдиреНрд╣ рд▓рдЧрд╛рдЗрдПрдХреЛ рдЫред рдирд┐рдореНрдирд▓рд╛рдИ рдЦрддрд░рдирд╛рдХрдХрд╛ рд░реВрдкрдорд╛ рдорд╛рдиреНрдпрддрд╛ рджрд┐рдЗрдПрдХреЛ рдЫ: рдЬреЛрдЦрд┐рдо CVE-2022-2865, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рд░рдВрдЧ рд▓реЗрдмрд▓рд╣рд░реВ рд╣реЗрд░рдлреЗрд░ рдЧрд░реЗрд░ рдЕрдиреНрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рджреЗрдЦрд╛рдЗрдПрдХрд╛ рдкреГрд╖реНрдард╣рд░реВрдорд╛ рддрдкрд╛рдИрдВрдХреЛ рдЖрдлреНрдиреИ JavaScript рдХреЛрдб рдердкреНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рд╕рд╛рдереИ рдЬреЛрдЦрд┐рдо CVE-2022-2527, рдЬрд╕рд▓реЗ рдпрд╕рд▓рд╛рдИ рд╕рдореНрднрд╡ рдмрдирд╛рдЙрдБрдЫред рдШрдЯрдирд╛ рд╕реНрдХреЗрд▓ рдЯрд╛рдЗрдорд▓рд╛рдЗрдирдорд╛ рд╡рд░реНрдгрди рдлрд┐рд▓реНрдб рдорд╛рд░реНрдлрдд рддрдкрд╛рдИрдВрдХреЛ рд╕рд╛рдордЧреНрд░реА рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрдиреБрд╣реЛрд╕реН)ред рдордзреНрдпрдо рдЧрдореНрднреАрд░рддрд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рдореБрдЦреНрдп рд░реВрдкрдорд╛ рд╕реЗрд╡рд╛ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрдиреЗ рд╕рдореНрднрд╛рд╡рдирд╛рд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдЫрдиреНред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди