<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователем</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131557.html</link>
    <description>Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 16.3.4 и 16.2.7 (Community Edition и Enterprise Edition), в которых устранена критическая уязвимость (CVE-2023-4998), позволяющая запустить работы в конвейере непрерывной интеграции (pipeline jobs) под произвольным пользователем через применение плановых политик сканирования безопасности. Выполнение своей работы в контексте другого пользователя позволяет атакующему получить доступ к внутренним репозиториям и закрытым проектам этого пользователя...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59782&lt;br&gt;</description>

<item>
    <title>Критическая уязвимость в GitLab, позволяющая запустить pipel... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131557.html#8</link>
    <pubDate>Sun, 24 Sep 2023 14:07:35 GMT</pubDate>
    <description>А нет ничего живого попроще, чтоб на пыхе/марии крутилось с гитом?))&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab, позволяющая запустить pipel... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131557.html#7</link>
    <pubDate>Wed, 20 Sep 2023 19:00:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; плановых политик сканирования безопасности&lt;br&gt;&amp;gt; не реализовано, это enterprise feature.&lt;br&gt;&lt;br&gt;Нормальная энтерпрайзная фича. Просканировали безопасность. Оказалось - FAIL. При том - сразу в сканере безопасности. Шикарно.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab, позволяющая запустить pipel... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131557.html#6</link>
    <pubDate>Wed, 20 Sep 2023 18:59:11 GMT</pubDate>
    <description>&amp;gt; является вариацией ранее исправленной похожей проблемы CVE-2023-3932.&lt;br&gt;&lt;br&gt;Только бледнолицый^W ну или какой там раджа насреддин может наступить на одни и те же грабли дважды!&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab, позволяющая запустить pipel... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131557.html#5</link>
    <pubDate>Wed, 20 Sep 2023 10:30:30 GMT</pubDate>
    <description>&amp;gt; у которых руки не доходят вовремя обновляться, всегда найдётся достаточно&lt;br&gt;&lt;br&gt;Там сейчас модальное окно на каждое открытие гитлаба - &quot;СРОЧНО ОБНОВИСЬ! РЕПОЗИТОРИИ В ОПАСНОСТИ!&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab, позволяющая запустить pipel... (Sw00p aka Jerom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131557.html#4</link>
    <pubDate>Wed, 20 Sep 2023 03:05:13 GMT</pubDate>
    <description>&amp;gt;у которых руки не доходят вовремя обновляться&lt;br&gt;&amp;gt;через применение плановых политик сканирования безопасности.&lt;br&gt;&lt;br&gt;ждемс когда будет бага &quot;через плановое обновление системы&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab, позволяющая запустить pipel... (YetAnotherOnanym)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131557.html#3</link>
    <pubDate>Tue, 19 Sep 2023 23:51:47 GMT</pubDate>
    <description>Терпение, Вилли, терпение. Месяц - это не так уж много, а затраханных начальством админов, у которых руки не доходят вовремя обновляться, всегда найдётся достаточно.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab, позволяющая запустить pipel... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131557.html#2</link>
    <pubDate>Tue, 19 Sep 2023 20:52:15 GMT</pubDate>
    <description>&amp;gt; Подробности эксплуатации будут опубликованы через месяц после публикации обновления&lt;br&gt;&lt;br&gt;на самом интересно месте...&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab, позволяющая запустить pipel... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131557.html#1</link>
    <pubDate>Tue, 19 Sep 2023 20:50:34 GMT</pubDate>
    <description>&amp;gt; Community Edition и Enterprise Edition&lt;br&gt;&lt;br&gt;Нет. В community&lt;br&gt;&amp;gt; плановых политик сканирования безопасности&lt;br&gt;&lt;br&gt;не реализовано, это enterprise feature.&lt;br&gt;</description>
</item>

</channel>
</rss>
