Portál AbcLinuxu, 7. května 2025 05:27

Kritická bezpečnostní chyba v GitLabu

V GitLabu byla nalezena a ve verzích 13.9.4, 13.8.6 a 13.7.9 opravena kritická bezpečnostní chyba (CVSS 9.9). Běžný uživatel mohl spustit na serveru libovolný kód.

18.3.2021 17:22 | Ladislav Hagara | Bezpečnostní upozornění


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

18.3.2021 21:41 hhjlbxf
Rozbalit Rozbalit vše Re: Kritická bezpečnostní chyba v GitLabu
Odpovědět | Sbalit | Link | Blokovat | Admin
krasna ukazka kam vede diverzita. misto tohodle resijou jestli master nekoho neurazi
18.3.2021 22:40 billgates | skóre: 27
Rozbalit Rozbalit vše Re: Kritická bezpečnostní chyba v GitLabu
Proste priority
xkucf03 avatar 18.3.2021 23:10 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: Kritická bezpečnostní chyba v GitLabu
Je to velice inkluzivní, nedělá to rozdíl mezi rootem a běžným uživatelem – kdokoli může spouštět příkazy.
Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
19.3.2021 07:43 stepo | skóre: 3 | blog: stepo_blog
Rozbalit Rozbalit vše Re: Kritická bezpečnostní chyba v GitLabu
Jiste, protoze dokud se diverzita neresila, v zadnem sw produktu zadna bezpecnostni chyba nebyla.
21.3.2021 18:20 _
Rozbalit Rozbalit vše Re: Kritická bezpečnostní chyba v GitLabu
Ne, ale kdyby se místo pičovin, řešily závažné věci, bylo by těch chyb méně. Ty pičoviny nejen, že jsou k ničemu, ale ztěžují práci lidem, co dělají něco užitečného.
19.3.2021 19:53 rkapl
Rozbalit Rozbalit vše Re: Kritická bezpečnostní chyba v GitLabu
Chyba je v GitLabu od v3.12 vydane 22. cervence [1] [2]. Zmena vychozi vetve na main byla oznamena nedavno [3]. Neni to tedy spis tak, ze diky diverzite byla chyba nalezena a opravena :) ? V opacnem pripade ocenuji netradicni pohled na vztah kauzality a casu.

[1] https://about.gitlab.com/releases/2021/03/17/security-release-gitlab-13-9-4-released/
[2] https://about.gitlab.com/releases/2020/07/22/gitlab-13-2-released/
[3] https://about.gitlab.com/blog/2021/03/10/new-git-default-branch-name/

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.