Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации" | +/– | |
Сообщение от opennews (??), 21-Май-24, 09:07 | ||
В корректирующих обновлениях платформы GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 и 3.9.15, предназначенной для развёртывания на собственном оборудовании обособленного окружения для совместной разработки на основе технологий GitHub, выявлена уязвимость (CVE-2024-4985), позволяющая получить доступ с правами администратора без прохождения аутентификации. Проблема проявляется только в конфигурациях с единой точкой входа на основе технологии SAML, в которых включено шифрование сообщений от провайдеров идентификации ("encrypted assertions"). По умолчанию данный режим отключён, но преподносится как дополнительная возможность для усиления безопасности, активируемая в настройках "Settings/Authentication/Require encrypted assertions"... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. "Уязвимость в GitHub Enterprise Server, дающая права админист..." | +9 +/– | |
Сообщение от Аноним (2), 21-Май-24, 09:12 | ||
> По умолчанию данный режим отключён, | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимость в GitHub Enterprise Server, дающая права админист..." | +1 +/– | |
Сообщение от Аноним (5), 21-Май-24, 09:43 | ||
эпик фейл | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимость в GitHub Enterprise Server, дающая права админист..." | –1 +/– | |
Сообщение от дАнон (?), 21-Май-24, 16:43 | ||
Напомню, кличка первой собачки или фамилия по матери, тоже до сих пор для безопаски юзера используется... | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
25. "Уязвимость в GitHub Enterprise Server, дающая права админист..." | +2 +/– | |
Сообщение от Аноним (25), 22-Май-24, 21:04 | ||
Надо по заповедям бородатого жиртреста делать: | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимость в GitHub Enterprise Server, дающая права админист..." | +2 +/– | |
Сообщение от penetrator (?), 21-Май-24, 16:53 | ||
Clouds - это надежно, scale on demand ))) | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
20. "Уязвимость в GitHub Enterprise Server, дающая права админист..." | +/– | |
Сообщение от Аноним (20), 22-Май-24, 00:40 | ||
Все это в умелых руках решает массу проблем, в основном организационных, но и технических тоже. В руках неумелых никаких не решает и добавляет оверхед на всех уровнях. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимость в GitHub Enterprise Server, дающая права админист..." | +/– | |
Сообщение от penetrator (?), 22-Май-24, 16:23 | ||
массой там даже и не пахнет, при том одно лечим, другое калечим, так еще и платим по барски за этот банкет | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимость в GitHub Enterprise Server, дающая права админист..." | +/– | |
Сообщение от penetrator (?), 22-Май-24, 16:26 | ||
> Все это в умелых руках решает массу проблем, в основном организационных, но | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
3. "Уязвимость в GitHub Enterprise Server, дающая права админист..." | +/– | |
Сообщение от 1 (??), 21-Май-24, 09:15 | ||
Кто хотел свой маааленький обособленный житик ? А не идти на поклон к мелкомягким ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Уязвимость в GitHub Enterprise Server, дающая права админист..." | –1 +/– | |
Сообщение от Аноним (4), 21-Май-24, 09:22 | ||
Ни разу не видел, чтобы в работе использовали житхаб es. А уж для себя так вообще бред. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимость в GitHub Enterprise Server, дающая права админист..." | +1 +/– | |
Сообщение от Электрон (?), 22-Май-24, 19:46 | ||
Спасибо, понятно где аноним доселе работал (точнее где никогда не работал). | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимость в GitHub Enterprise Server, дающая права админист..." | +/– | |
Сообщение от Аноним (26), 26-Май-24, 12:13 | ||
> Ни разу не видел, чтобы в работе использовали житхаб es. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
6. Скрыто модератором | +1 +/– | |
Сообщение от Пряник (?), 21-Май-24, 10:00 | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. Скрыто модератором | +/– | |
Сообщение от Аноним (8), 21-Май-24, 10:01 | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. Скрыто модератором | +2 +/– | |
Сообщение от User (??), 21-Май-24, 10:42 | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. Скрыто модератором | +/– | |
Сообщение от Нейм (?), 21-Май-24, 11:06 | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. Скрыто модератором | –1 +/– | |
Сообщение от User (??), 21-Май-24, 12:09 | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (20), 21-Май-24, 11:41 | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
17. Скрыто модератором | +/– | |
Сообщение от User (??), 21-Май-24, 12:26 | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации" | +1 +/– | |
Сообщение от Аноним (8), 21-Май-24, 10:00 | ||
> Проблема проявляется только в конфигурациях с единой точкой входа на основе технологии SAML, | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимость в GitHub Enterprise Server, дающая права админист..." | +1 +/– | |
Сообщение от К.О. (?), 21-Май-24, 10:37 | ||
Энтерпрайзненько | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимость в GitHub Enterprise Server, дающая права админист..." | +2 +/– | |
Сообщение от Аноним (20), 21-Май-24, 11:54 | ||
Однозначно бэкдор. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимость в GitHub Enterprise Server, дающая права админист..." | +1 +/– | |
Сообщение от Аноним (23), 22-Май-24, 17:50 | ||
Неа. Просто вебня, она такая вебня, что надёжно не сделает никогда. Ну вот так дано в природе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |