GitLab เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ OAuth, LDAP เจ…เจคเฉ‡ SAML เจฐเจพเจนเฉ€เจ‚ เจ…เจงเจฟเจ•เจพเจฐเจค เจ–เจพเจคเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจธเฉฐเจญเจพเจฒเจฃ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆ

เจธเจนเจฟเจฏเฉ‹เจ—เฉ€ เจตเจฟเจ•เจพเจธ เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎ GitLab 14.7.7, 14.8.5 เจ…เจคเฉ‡ 14.9.2 เจฆเฉ‡ เจธเฉเจงเจพเจฐเจพเจคเจฎเจ• เจ…เฉฑเจชเจกเฉ‡เจŸ OmniAuth (OAuth) เจชเฉเจฐเจฆเจพเจคเจพ เจ…เจคเฉ‡ SAMLAP เจชเฉเจฐเจฆเจพเจคเจพ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจฐเจœเจฟเจธเจŸเจฐ เจ•เฉ€เจคเฉ‡ เจ–เจพเจคเจฟเจ†เจ‚ เจฒเจˆ เจนเจพเจฐเจกเจ•เฉ‹เจก เจ•เฉ€เจคเฉ‡ เจชเจพเจธเจตเจฐเจก เจธเฉˆเฉฑเจŸ เจ•เจฐเจจ เจจเจพเจฒ เจœเฉเฉœเฉ€ เจ‡เฉฑเจ• เจ—เฉฐเจญเฉ€เจฐ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ (CVE-2022-1162) เจจเฉ‚เฉฐ เจ–เจคเจฎ เจ•เจฐเจฆเฉ‡ เจนเจจเฅค . เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจธเฉฐเจญเจพเจตเฉ€ เจคเฉŒเจฐ 'เจคเฉ‡ เจนเจฎเจฒเจพเจตเจฐ เจจเฉ‚เฉฐ เจ–เจพเจคเฉ‡ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค เจธเจพเจฐเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจคเฉเจฐเฉฐเจค เจ…เจชเจกเฉ‡เจŸ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฆเฉ€ เจธเจฒเจพเจน เจฆเจฟเฉฑเจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆเฅค เจธเจฎเฉฑเจธเจฟเจ† เจฆเฉ‡ เจตเฉ‡เจฐเจตเจฟเจ†เจ‚ เจฆเจพ เจ…เจœเฉ‡ เจคเฉฑเจ• เจ–เฉเจฒเจพเจธเจพ เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค เจ‰เจนเจจเจพเจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฒเจˆ เจœเจฟเจจเฉเจนเจพเจ‚ เจฆเฉ‡ เจ–เจพเจคเฉ‡ เจธเจฎเฉฑเจธเจฟเจ† เจจเจพเจฒ เจชเฉเจฐเจญเจพเจตเจฟเจค เจนเฉ‹เจ เจธเจจ, เจ‰เจนเจจเจพเจ‚ เจฆเฉ‡ เจชเจพเจธเจตเจฐเจกเจพเจ‚ เจจเฉ‚เฉฐ เจฐเฉ€เจธเฉˆเจŸ เจ•เจฐเจจเจพ เจธเจผเฉเจฐเฉ‚ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค เจธเจฎเฉฑเจธเจฟเจ† เจฆเฉ€ เจชเจ›เจพเจฃ GitLab เจฆเฉ‡ เจ•เจฐเจฎเจšเจพเจฐเฉ€เจ†เจ‚ เจฆเฉเจ†เจฐเจพ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจธเฉ€ เจ…เจคเฉ‡ เจœเจพเจ‚เจš เจตเจฟเฉฑเจš เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเจพเจฒ เจธเจฎเจเฉŒเจคเจพ เจ•เจฐเจจ เจฆเฉ‡ เจ•เฉ‹เจˆ เจจเจฟเจธเจผเจพเจจ เจธเจพเจนเจฎเจฃเฉ‡ เจจเจนเฉ€เจ‚ เจ†เจเฅค

เจจเจตเฉ‡เจ‚ เจธเฉฐเจธเจ•เจฐเจฃ 16 เจนเฉ‹เจฐ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจตเฉ€ เจ–เจคเจฎ เจ•เจฐเจฆเฉ‡ เจนเจจ, เจœเจฟเจจเฉเจนเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ 2 เจ–เจคเจฐเจจเจพเจ•, 9 เจฎเฉฑเจงเจฎ เจ…เจคเฉ‡ 5 เจ–เจคเจฐเจจเจพเจ• เจจเจนเฉ€เจ‚ เจนเจจเฅค เจ–เจผเจคเจฐเจจเจพเจ• เจฎเฉเฉฑเจฆเจฟเจ†เจ‚ เจตเจฟเฉฑเจš เจŸเจฟเฉฑเจชเจฃเฉ€เจ†เจ‚ (CVE-2022-1175) เจตเจฟเฉฑเจš HTML เจ‡เฉฐเจœเฉˆเจ•เจธเจผเจจ (XSS) เจฆเฉ€ เจธเฉฐเจญเจพเจตเจจเจพ เจ…เจคเฉ‡ เจฎเฉเฉฑเจฆเฉ‡ เจตเจฟเฉฑเจš เจŸเจฟเฉฑเจชเจฃเฉ€เจ†เจ‚/เจตเจฐเจฃเจจ (CVE-2022-1190) เจธเจผเจพเจฎเจฒ เจนเจจเฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹