<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137179.html</link>
    <description>В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен  критический уровень опасности (10 из 10). Проблема является следствием неполного исправления уязвимости CVE-2024-39931, раскрытой в декабре. Уязвимость  позволяет непривилегированному пользователю Gogs изменить код других пользователей сервиса, а также выполнить произвольные команды на сервере с правами пользователя, указанного через параметр RUN_USER в конфигурации Gogs. Уязвимость устранена в обновлении Gogs 0.13.3...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63460&lt;br&gt;</description>

<item>
    <title>Уязвимость в платформе совместной разработки Gogs, позволяющ... (нах.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137179.html#52</link>
    <pubDate>Sat, 28 Jun 2025 11:13:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; эксперт, спешите видеть!&lt;br&gt;&amp;gt; это говорит о &quot;популярности&quot; этой хрени &lt;br&gt;&amp;gt; попробуй в поиск вбить git ))) &lt;br&gt;&lt;br&gt;и зачем мне опять реклама пластиковых окон? Я ее уже видел.&lt;br&gt;(к тому же этот поиск наверняка вручную подкручен - как обычно делают поисковики для слов, которые их владельцы считают нужными-важными. Что вовсе не эквивалент общечеловеческой ценности.)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в платформе совместной разработки Gogs, позволяющ... (penetrator)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137179.html#51</link>
    <pubDate>Fri, 27 Jun 2025 15:46:13 GMT</pubDate>
    <description>&amp;gt; эксперт, спешите видеть!&lt;br&gt;&lt;br&gt;это говорит о &quot;популярности&quot; этой хрени&lt;br&gt;&lt;br&gt;попробуй в поиск вбить git )))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в платформе совместной разработки Gogs, позволяющ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137179.html#50</link>
    <pubDate>Thu, 26 Jun 2025 09:32:52 GMT</pubDate>
    <description>&amp;gt; с кастированным сервером (как раз дабы чего не вышло) и только и исключительно к командам git.&lt;br&gt;&amp;gt; Поуправлять проектом через него - низзя, вот тебе нескучный рест апи.&lt;br&gt;&lt;br&gt;А чем ты там управлять собрался? Реально 90&#037; &quot;управления проетом&quot; это git push (--force).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в платформе совместной разработки Gogs, позволяющ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137179.html#49</link>
    <pubDate>Thu, 26 Jun 2025 09:16:41 GMT</pubDate>
    <description>&amp;gt; Безопастно только там, - где много бьют и сильно ограничивают за любые косяки&lt;br&gt;&lt;br&gt;Т.е. самые безопасные места на планете это концлагери и тюрьмы строгого режима. Оок!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в платформе совместной разработки Gogs, позволяющ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137179.html#48</link>
    <pubDate>Thu, 26 Jun 2025 09:15:21 GMT</pubDate>
    <description>&amp;gt; не знаю, что за оно&lt;br&gt;&lt;br&gt;Ископаемые же, ну :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в платформе совместной разработки Gogs, позволяющ... (OpenEcho)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137179.html#47</link>
    <pubDate>Wed, 25 Jun 2025 19:58:13 GMT</pubDate>
    <description>&amp;gt; Чёйта?! Все эти *hub-ы вполне себе ssh доступ предоставляют.&lt;br&gt;&lt;br&gt;И в каком слове из &quot;во всем что имеет вебморду&quot; подставить SSH ??? &lt;br&gt;И с каких это пор &quot;веморды&quot; ВСЕ  имеют *hub и тем более ssh ?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в платформе совместной разработки Gogs, позволяющ... (нах.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137179.html#46</link>
    <pubDate>Wed, 25 Jun 2025 19:19:34 GMT</pubDate>
    <description>эксперт, спешите видеть!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в платформе совместной разработки Gogs, позволяющ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137179.html#44</link>
    <pubDate>Wed, 25 Jun 2025 18:09:24 GMT</pubDate>
    <description>&amp;gt;Язык сам по себе даёт где то на 40&#037; меньше возможностей</description>
</item>

<item>
    <title>Уязвимость в платформе совместной разработки Gogs, позволяющ... (penetrator)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137179.html#43</link>
    <pubDate>Wed, 25 Jun 2025 17:52:51 GMT</pubDate>
    <description>&amp;gt; Все кто надо давно сидят на fossil.&lt;br&gt;&lt;br&gt;не знаю, что за оно&lt;br&gt;&lt;br&gt;у меня выдает&lt;br&gt;&lt;br&gt;Fossil US - The Official Site for Fossil Watches, Handbags, Jewelry ...&lt;br&gt;</description>
</item>

</channel>
</rss>
