{"id":102221,"date":"2021-11-06T03:36:40","date_gmt":"2021-11-06T01:36:40","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/zahvat-kontrolya-nad-uyazvimymi-serverami-gitlab-dlya-vovlecheniya-v-provedenie-ddos-atak"},"modified":"2021-11-06T03:36:40","modified_gmt":"2021-11-06T01:36:40","slug":"zahvat-kontrolya-nad-uyazvimymi-serverami-gitlab-dlya-vovlecheniya-v-provedenie-ddos-atak","status":"publish","type":"post","link":"https:\/\/prohoster.info\/sq\/blog\/novosti-interneta\/zahvat-kontrolya-nad-uyazvimymi-serverami-gitlab-dlya-vovlecheniya-v-provedenie-ddos-atak","title":{"rendered":"Marrja e kontrollit mbi server\u00ebt e pambrojtur GitLab p\u00ebr angazhim n\u00eb sulme DDoS","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Kompania GitLab u k\u00ebrkoi p\u00ebrdoruesve p\u00ebr t\u00eb rritur vigjilenc\u00ebn p\u00ebr shkak t\u00eb aktivitetit n\u00eb rritje t\u00eb autor\u00ebve t\u00eb keq, i lidhur me shfryt\u00ebzimin e nj\u00eb dob\u00ebsie kritike CVE-2021-22205, e cila lejon ekzekutimin e kodit t\u00eb tyre n\u00eb serverin q\u00eb p\u00ebrdor platform\u00ebn p\u00ebr zhvillimin e p\u00ebrbashk\u00ebt GitLab pa kaluar autentifikimin.     <\/p>\n<p>Problemi shfaqet n\u00eb GitLab duke filluar nga versioni 11.9 dhe u rregullua q\u00eb n\u00eb prill n\u00eb l\u00ebshimet GitLab 13.10.3, 13.9.6 dhe 13.8.8. Megjithat\u00eb, sipas nj\u00eb skanimi t\u00eb b\u00ebr\u00eb m\u00eb 31 tetor n\u00eb rrjetin global, nga 60,000 instanca publike t\u00eb disponueshme t\u00eb GitLab, 50% e sistemeve vazhdojn\u00eb t\u00eb p\u00ebrdorin versione t\u00eb vjetra t\u00eb GitLab q\u00eb jan\u00eb t\u00eb ekspozuara ndaj dob\u00ebsis\u00eb. P\u00ebrdit\u00ebsimet e nevojshme jan\u00eb instaluar vet\u00ebm n\u00eb 21% t\u00eb sistemeve t\u00eb kontrolluara, <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/sq\/server\/\"   title=\"servera\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1617\">servera<\/a>, nd\u00ebrsa n\u00eb 29% t\u00eb sistemeve nuk ka qen\u00eb e mundur t\u00eb p\u00ebrcaktohet numri i versionit t\u00eb p\u00ebrdorur.      <\/p>\n<p>Marr\u00ebdh\u00ebnia e pakujdesshme e administrator\u00ebve t\u00eb server\u00ebve me GitLab p\u00ebr instalimin e p\u00ebrdit\u00ebsimeve ka \u00e7uar n\u00eb aktivizimin e shfryt\u00ebzimit t\u00eb dob\u00ebsis\u00eb nga autor\u00ebt e keq, t\u00eb cil\u00ebt filluan t\u00eb postojn\u00eb mbi <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/sq\/server\/dts-gdansk\/\"   title=\"server\u00eb\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"4528\">server\u00eb<\/a> softuer\u00eb t\u00eb d\u00ebmsh\u00ebm dhe t\u00eb lidhin ato n\u00eb pun\u00eb me nj\u00eb botnet q\u00eb merr pjes\u00eb n\u00eb kryerjen e sulmeve DDoS. Gjat\u00eb pik\u00ebs kulminante, volumi i trafik q\u00eb gjenerohet gjat\u00eb sulmit DDoS nga botneti i bazuar n\u00eb serverat e dob\u00ebt t\u00eb GitLab arriti deri n\u00eb 1 terabit n\u00eb sekond\u00eb.      <\/p>\n<p>Dob\u00ebsia shkaktohet nga p\u00ebrpunimi i pap\u00ebrshtatsh\u00ebm i skedar\u00ebve t\u00eb ngarkuar me imazhe nga nj\u00eb parser i jasht\u00ebm q\u00eb bazohet n\u00eb bibliotek\u00ebn ExifTool. Dob\u00ebsia n\u00eb ExifTool (CVE-2021-22204) lejonte ekzekutimin e komandave t\u00eb rast\u00ebsishme n\u00eb sistem gjat\u00eb analizimit t\u00eb metadatas nga skedar\u00ebt n\u00eb formatin DjVu:        (metadata  \t   (Copyright &#171;&#092;     &#187; . qx{echo test &gt;\/tmp\/test} . &#092;     &#187; b &#171;) )      <\/p>\n<p>Duke marr\u00eb parasysh se formati aktual p\u00ebrcaktohej n\u00eb ExifTool sipas tipit MIME t\u00eb p\u00ebrmbajtjes dhe jo sipas zgjerimit t\u00eb skedarit, sulmuesi mund t\u00eb ngarkonte nj\u00eb dokument DjVu me nj\u00eb eksploit si nj\u00eb imazh t\u00eb zakonsh\u00ebm JPG ose TIFF (GitLab th\u00ebrret ExifTool p\u00ebr t\u00eb gjitha skedar\u00ebt me zgjerime jpg, jpeg dhe tiff p\u00ebr t\u00eb pastruar etiketat e panevojshme). Shembulli i eksploitit. N\u00eb konfigurimin GitLab CE si parazgjedhje, sulmi mund t\u00eb kryhet duke d\u00ebrguar dy k\u00ebrkesa q\u00eb nuk k\u00ebrkojn\u00eb kalimin e autentifikimit.    <center><img decoding=\"async\" alt=\"Marrja e kontrollit mbi server\u00ebt e pambrojtur GitLab p\u00ebr angazhim n\u00eb sulme DDoS\" src=\"\/wp-content\/uploads\/2021\/11\/b2d682aae39e05416b0e0969aef274ef.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>K\u00ebshillohet p\u00ebrdoruesve t\u00eb GitLab t\u00eb sigurohen p\u00ebr p\u00ebrdorimin e versionit aktual dhe, n\u00ebse po p\u00ebrdorin nj\u00eb l\u00ebshim t\u00eb vjet\u00ebruar, t\u00eb instalojn\u00eb menj\u00ebher\u00eb p\u00ebrdit\u00ebsimet dhe, n\u00ebse kjo p\u00ebr ndonj\u00eb arsye nuk \u00ebsht\u00eb e mundur, t\u00eb zbatojn\u00eb n\u00eb m\u00ebnyr\u00eb selektive nj\u00eb patch q\u00eb bllokon shfaqjen e dob\u00ebsis\u00eb. P\u00ebrdoruesve t\u00eb sistemeve t\u00eb pa p\u00ebrdit\u00ebsuara gjithashtu u rekomandohet t\u00eb sigurohen se sistemi i tyre nuk \u00ebsht\u00eb komprometuar duke analizuar logjet dhe duke kontrolluar p\u00ebr prani t\u00eb llogarive t\u00eb dyshimta t\u00eb sulmuesve (p.sh., dexbcx, dexbcx818, dexbcxh, dexbcxi dhe dexbcxa99).<br \/>\n<br \/>Burimi: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=56110\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f GitLab \u043f\u0440\u0435\u0434\u0443\u043f\u0440\u0435\u0434\u0438\u043b\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0431 \u0443\u0432\u0435\u043b\u0438\u0447\u0435\u043d\u0438\u0438 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u043e\u0439 \u0441 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0435\u0439 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 CVE-2021-22205, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0435\u0439 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0431\u0435\u0437 \u043f\u0440\u043e\u0445\u043e\u0436\u0434\u0435\u043d\u0438\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u0441\u0432\u043e\u0439 \u043a\u043e\u0434 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0435, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u0430 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u043d\u043e\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 GitLab. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432 GitLab \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 \u0432\u0435\u0440\u0441\u0438\u0438 11.9 \u0438 \u0431\u044b\u043b\u0430 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0430 \u0435\u0449\u0451 \u0432 \u0430\u043f\u0440\u0435\u043b\u0435 \u0432 \u0432\u044b\u043f\u0443\u0441\u043a\u0430\u0445 GitLab 13.10.3, 13.9.6 \u0438 13.8.8. \u0422\u0435\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":102222,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-102221","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f GitLab \u043f\u0440\u0435\u0434\u0443\u043f\u0440\u0435\u0434\u0438\u043b\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0431 \u0443\u0432\u0435\u043b\u0438\u0447\u0435\u043d\u0438\u0438 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u043e\u0439 \u0441 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0435\u0439 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 CVE-2021-22205, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0435\u0439 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0431\u0435\u0437 \u043f\u0440\u043e\u0445\u043e\u0436\u0434\u0435\u043d\u0438\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u0441\u0432\u043e\u0439 \u043a\u043e\u0434 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0435, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u0430 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u043d\u043e\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 GitLab. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432 GitLab \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 \u0432\u0435\u0440\u0441\u0438\u0438 11.9 \u0438 \u0431\u044b\u043b\u0430 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0430 \u0435\u0449\u0451 \u0432 \u0430\u043f\u0440\u0435\u043b\u0435 \u0432 \u0432\u044b\u043f\u0443\u0441\u043a\u0430\u0445 GitLab 13.10.3, 13.9.6 \u0438 13.8.8. \u0422\u0435\u043c\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/sq\/blog\/novosti-interneta\/zahvat-kontrolya-nad-uyazvimymi-serverami-gitlab-dlya-vovlecheniya-v-provedenie-ddos-atak\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"sq_AL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0417\u0430\u0445\u0432\u0430\u0442 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u043d\u0430\u0434 \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c\u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u043c\u0438 GitLab \u0434\u043b\u044f \u0432\u043e\u0432\u043b\u0435\u0447\u0435\u043d\u0438\u044f \u0432 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u0435 DDoS-\u0430\u0442\u0430\u043a | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f GitLab \u043f\u0440\u0435\u0434\u0443\u043f\u0440\u0435\u0434\u0438\u043b\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0431 \u0443\u0432\u0435\u043b\u0438\u0447\u0435\u043d\u0438\u0438 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u043e\u0439 \u0441 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0435\u0439 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 CVE-2021-22205, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0435\u0439 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0431\u0435\u0437 \u043f\u0440\u043e\u0445\u043e\u0436\u0434\u0435\u043d\u0438\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u0441\u0432\u043e\u0439 \u043a\u043e\u0434 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0435, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u0430 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u043d\u043e\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 GitLab. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432 GitLab \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 \u0432\u0435\u0440\u0441\u0438\u0438 11.9 \u0438 \u0431\u044b\u043b\u0430 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0430 \u0435\u0449\u0451 \u0432 \u0430\u043f\u0440\u0435\u043b\u0435 \u0432 \u0432\u044b\u043f\u0443\u0441\u043a\u0430\u0445 GitLab 13.10.3, 13.9.6 \u0438 13.8.8. \u0422\u0435\u043c\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/sq\/blog\/novosti-interneta\/zahvat-kontrolya-nad-uyazvimymi-serverami-gitlab-dlya-vovlecheniya-v-provedenie-ddos-atak\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-11-06T01:36:40+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-11-06T01:36:40+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Merrja e kontrollit mbi server\u00ebt e vulnerab\u00ebl GitLab p\u00ebr t\u00eb angazhuar n\u00eb realizimin e sulmeve DDoS | ProHoster","description":"Kompania GitLab paralajm\u00ebroi p\u00ebrdoruesit p\u00ebr rritjen e aktivitetit t\u00eb aktor\u00ebve t\u00eb k\u00ebqij, i lidhur me shfryt\u00ebzimin e nj\u00eb dob\u00ebsie kritike CVE-2021-22205, e cila lejon ekzekutimin e kodit t\u00eb tij n\u00eb serverin q\u00eb p\u00ebrdor platform\u00ebn p\u00ebr zhvillim t\u00eb p\u00ebrbashk\u00ebt GitLab pa qen\u00eb e nevojshme autentikimi. Problemi shfaqet n\u00eb GitLab q\u00eb nga versioni 11.9 dhe \u00ebsht\u00eb zgjidhur q\u00eb n\u00eb prill n\u00eb l\u00ebshimet GitLab 13.10.3, 13.9.6 dhe 13.8.8. Tem","canonical_url":"https:\/\/prohoster.info\/sq\/blog\/novosti-interneta\/zahvat-kontrolya-nad-uyazvimymi-serverami-gitlab-dlya-vovlecheniya-v-provedenie-ddos-atak","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"sq_AL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0417\u0430\u0445\u0432\u0430\u0442 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u043d\u0430\u0434 \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c\u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u043c\u0438 GitLab \u0434\u043b\u044f \u0432\u043e\u0432\u043b\u0435\u0447\u0435\u043d\u0438\u044f \u0432 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u0435 DDoS-\u0430\u0442\u0430\u043a | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f GitLab \u043f\u0440\u0435\u0434\u0443\u043f\u0440\u0435\u0434\u0438\u043b\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0431 \u0443\u0432\u0435\u043b\u0438\u0447\u0435\u043d\u0438\u0438 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u043e\u0439 \u0441 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0435\u0439 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 CVE-2021-22205, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0435\u0439 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0431\u0435\u0437 \u043f\u0440\u043e\u0445\u043e\u0436\u0434\u0435\u043d\u0438\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u0441\u0432\u043e\u0439 \u043a\u043e\u0434 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0435, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u0430 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u043d\u043e\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 GitLab. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432 GitLab \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 \u0432\u0435\u0440\u0441\u0438\u0438 11.9 \u0438 \u0431\u044b\u043b\u0430 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0430 \u0435\u0449\u0451 \u0432 \u0430\u043f\u0440\u0435\u043b\u0435 \u0432 \u0432\u044b\u043f\u0443\u0441\u043a\u0430\u0445 GitLab 13.10.3, 13.9.6 \u0438 13.8.8. \u0422\u0435\u043c","og:url":"https:\/\/prohoster.info\/sq\/blog\/novosti-interneta\/zahvat-kontrolya-nad-uyazvimymi-serverami-gitlab-dlya-vovlecheniya-v-provedenie-ddos-atak","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-11-06T01:36:40+00:00","article:modified_time":"2021-11-06T01:36:40+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"102221","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-11-06 01:37:36","updated":"2026-02-09 16:51:05"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/102221","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/comments?post=102221"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/102221\/revisions"}],"predecessor-version":[{"id":164406,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/102221\/revisions\/164406"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media\/102222"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media?parent=102221"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/categories?post=102221"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/tags?post=102221"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}