![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"17 уязвимостей в GitLab" | +/– | ![]() |
Сообщение от opennews (??), 12-Сен-24, 19:19 | ||
Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.2, 17.2.5 и 17.1.7, в которых устранено 17 уязвимостей. Одной уязвимости присвоен критический уровень опасности (9.9 из 10), 3 - высокий, 11 - умеренный и 2 - низкий. Критическая уязвимость (CVE-2024-6678) позволяет запустить работы в конвейере непрерывной интеграции (pipeline jobs) под другим пользователем, что даёт возможность атакующему получить доступ к внутренним репозиториям и закрытым проектам этого пользователя... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (-), 12-Сен-24, 19:19 | –8 +/– | ![]() |
Мда... Вот что бывает, когда доверяешь написание критической системы каким-то васянам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #11 |
3. Сообщение от Аноним (3), 12-Сен-24, 19:21 | +31 +/– | ![]() |
Переходить на надёжный гитхаб это шутка дня. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #54 |
5. Сообщение от Walker (??), 12-Сен-24, 19:22 | –3 +/– | ![]() |
Я в шоке! И мне ещё предлогали перенести все свои проекты с GitHub на эту платформу... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #7 |
6. Сообщение от Аноним (6), 12-Сен-24, 19:27 | +/– | ![]() |
Бизнес, ничего личного. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
7. Сообщение от Someone (??), 12-Сен-24, 19:27 | +10 +/– | ![]() |
Можно подумать, что есть разница. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #36 |
11. Сообщение от Анонимище (?), 12-Сен-24, 19:56 | +/– | ![]() |
Васяны не могут в силу малых знаний и опыта, а матерым профессионалам пофиг, « и так сойдет, менеджер говорил что код должен быть вчера и нет времени на рефакторинг». Но результат один. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #25, #35 |
12. Сообщение от Аноним (12), 12-Сен-24, 20:19 | +3 +/– | ![]() |
Они что, писать вообще не умеют? Одну уязвимость могу понять. Ну две. Ну три. Но семнадцать мля! Причем это обычная GitLab-related новость, то есть такое стабильно раз в месяц мля. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14, #20 |
13. Сообщение от Аноним (13), 12-Сен-24, 20:22 | +/– | ![]() |
И что тут такого? В ялре линукса каждый день исправляют десяток уязвимостей, и ничего, Земля не сходит со своей оси. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15 |
14. Сообщение от Аноним (14), 12-Сен-24, 20:23 | +/– | ![]() |
Пишут, как отцы! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #16 |
15. Сообщение от Аноним (14), 12-Сен-24, 20:24 | +1 +/– | ![]() |
В данном случае, как видите, тоже не сошла :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
16. Сообщение от Аноним (16), 12-Сен-24, 20:26 | +3 +/– | ![]() |
> Достаточно вспомнить такие шедевры, как BIND, ProFTPD, Exim, OpenSMTPD, чтобы понять — решётчатость является непременным атрибутом софта с большими претензиями. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #17, #19 |
17. Сообщение от Аноним (14), 12-Сен-24, 20:36 | +1 +/– | ![]() |
> И что это доказывает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #64 |
18. Сообщение от Аноним (18), 12-Сен-24, 20:38 | +3 +/– | ![]() |
некоторые проекты, чувствительные к безопасности, с помпой ликвидировали trac, перейдя на GitLab. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24, #70 |
19. Сообщение от neo one (?), 12-Сен-24, 20:42 | +1 +/– | ![]() |
>postfix, vsftpd | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #37, #44, #73 |
20. Сообщение от Аноним (20), 12-Сен-24, 20:49 | +/– | ![]() |
Это же руби, чего ты хотел? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #22 |
21. Сообщение от Аноним (21), 12-Сен-24, 20:59 | –3 +/– | ![]() |
А чем git+ssh+email не устраивает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23, #28, #32, #34, #38 |
22. Сообщение от Аноним (22), 12-Сен-24, 21:10 | +/– | ![]() |
На С же всегда хороший код без дырок пишется | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #27 |
23. Сообщение от Аноним (3), 12-Сен-24, 21:18 | +2 +/– | ![]() |
Нет дыр | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
24. Сообщение от Аноним (3), 12-Сен-24, 21:19 | +/– | ![]() |
Совпадение? Точно совпадение. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #29 |
25. Сообщение от Аноним (-), 12-Сен-24, 21:32 | –2 +/– | ![]() |
> Васяны не могут в силу малых знаний и опыта, а матерым профессионалам пофиг, « и так сойдет, менеджер говорил что код должен быть вчера и нет времени на рефакторинг». | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #30, #31, #42, #76, #77 |
26. Сообщение от penetrator (?), 12-Сен-24, 21:54 | +/– | ![]() |
An issue was discovered in GitLab CE/EE affecting all versions starting from 8.14 prior to 17.1.7, starting from 17.2 prior to 17.2.5, and starting from 17.3 prior to 17.3.2, which allows an attacker to trigger a pipeline as an arbitrary user under certain circumstances. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #39 |
27. Сообщение от Аноним (20), 12-Сен-24, 22:22 | +4 +/– | ![]() |
> На С же всегда хороший код без дырок пишется | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #33 |
28. Сообщение от Аноним (28), 12-Сен-24, 22:31 | +/– | ![]() |
Нужны смузи в виде формочек, веб гуйни и всяких свистоперделок с непрерывной интегрцией. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
29. Сообщение от Аноним (29), 12-Сен-24, 22:39 | +/– | ![]() |
Их заранее предупреждали это не делать, аккуратно предсказав последствия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #49 |
30. Сообщение от Николай (??), 12-Сен-24, 22:55 | +2 +/– | ![]() |
Гм, ну тут как в старом анекдоте, "девушки, вы обе правы!" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
31. Сообщение от Аноним (31), 12-Сен-24, 23:11 | +/– | ![]() |
Ну, ну. То-то MS свой мессенджер делают таким амном с 2017 какого-то года. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #41, #43 |
32. Сообщение от Аноним (32), 12-Сен-24, 23:15 | +/– | ![]() |
Сложна | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
33. Сообщение от Аноним (31), 12-Сен-24, 23:16 | –1 +/– | ![]() |
Не в языке дело. А в размере и заточенности на интерес простых, вместо сути. Дело в методах разработки продукта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #40 |
34. Сообщение от Аноним (31), 12-Сен-24, 23:19 | –1 +/– | ![]() |
Надо документацию читать на API продуктов. В голове уметь скрипт придумать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
35. Сообщение от нах. (?), 12-Сен-24, 23:27 | +/– | ![]() |
> менеджер говорил что код должен быть вчера | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #56 |
36. Сообщение от нах. (?), 12-Сен-24, 23:27 | +/– | ![]() |
ты что - дальтоник?! Красный от оранжевого не отличаешь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #45 |
37. Сообщение от Аноним (14), 12-Сен-24, 23:29 | +3 +/– | ![]() |
> хотя особых альтернатив нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
38. Сообщение от нах. (?), 12-Сен-24, 23:29 | +/– | ![]() |
тем что дальше хеловрота не работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #63 |
39. Сообщение от нах. (?), 12-Сен-24, 23:32 | +/– | ![]() |
мы конечно рады, что твой завод окружен заборчиком, но, боюсь, у нас не будут рады если аффтары нужного и важного сайта "25.5лет компании ххх" исполняющего корпоративный гимн при открытии странички со снежинками (или что это там - я хз) внезапно смогут исполнить какого-то своего кота в контексте системы документооборота с доступом к ПД половины рассеян. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #61 |
40. Сообщение от Аноним (14), 12-Сен-24, 23:34 | +/– | ![]() |
> Не в языке дело. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
41. Сообщение от Аноним (-), 13-Сен-24, 00:38 | +/– | ![]() |
Messenger уже давно нет, ну по крайней мере уже давно не видел кто его использует. Skype они купили у русских разработчиков вероятнее всего из-за клиентов, но внутри там уже давно Lynx, как и в их продукте Teams - мессенджер для корпорастов. Они порой забивают на свои подделия, потом через время вспоминают и доделывают или переделывают на каких-нибудь новых технологиях или подходах, а порой вообще не забывают, а просто продукт-менеджмент позиционирует как другой продукт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #48, #53 |
42. Сообщение от Аноним (-), 13-Сен-24, 00:46 | +1 +/– | ![]() |
У разных компаний применяются разные подходы и учитесь как-то друг-друга уважать. То что вы делаете обесценивает и унижает опыт другого человека. Напомню что есть именитые западные компании выкатывают на рынок как можно быстрее сырые продукты, так как их стратегия в том чтобы снять сливки со свободной ниши где видят большие деньги в виду отсутствия конкуренции. Выше вот вспомнили Microsoft. Я лично работал в компаниях где применялся и ваш и подход выше. И не вижу причин для того чтобы друг к другу по хамски относиться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #69 |
43. Сообщение от Аноним (43), 13-Сен-24, 00:51 | +1 +/– | ![]() |
И всё-же думаю что популярное всё-же тяжелее сделать правильного, иначе за это не платили бы больших денег. Можно подумать что мессенджеры, почта и социальные сети это высокие технологии. Там информация и клиенты важнее этих технологий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
44. Сообщение от Аноним (44), 13-Сен-24, 01:31 | +/– | ![]() |
> postfix | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #74 |
45. Сообщение от anonymos (?), 13-Сен-24, 01:34 | +/– | ![]() |
Правильно звучит так: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
46. Сообщение от Аноним (46), 13-Сен-24, 02:28 | +2 +/– | ![]() |
Странное название статьи. Я уверен, что в гитлабе больше семьнадцати уязвимостей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #58 |
48. Сообщение от Аноним (48), 13-Сен-24, 03:22 | +1 +/– | ![]() |
> купили у русских разработчиков | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
49. Сообщение от Аноним (48), 13-Сен-24, 03:29 | +/– | ![]() |
Trac мог ещё десять лет тянуть с релизом новой ветки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #59 |
53. Сообщение от Аноним (53), 13-Сен-24, 04:05 | +/– | ![]() |
боюсь тебя расстроить, но под капотом у нынешнего Скайпа - электрон | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #55 |
54. Сообщение от Аноним (-), 13-Сен-24, 05:49 | –2 +/– | ![]() |
> Переходить на надёжный гитхаб это шутка дня. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #82 |
55. Сообщение от Аноним (55), 13-Сен-24, 05:56 | +1 +/– | ![]() |
> боюсь тебя расстроить, но под капотом у нынешнего Скайпа - электрон | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #57, #78 |
56. Сообщение от Аноним (56), 13-Сен-24, 06:04 | +/– | ![]() |
> (васяны не могут не в силу недостатка опыта, а потому что их по дороге | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #68 |
57. Сообщение от Аноним (57), 13-Сен-24, 08:09 | +/– | ![]() |
Всеми перечисленными Вами программами и сервисами не пользуюсь, но я благодарен компании Microsoft за то, что она могла прикрыть Qt, но не прикрыла совсем, слегка только укусила. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #71 |
58. Сообщение от Аноним (57), 13-Сен-24, 08:13 | +/– | ![]() |
Эти были последние. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #62 |
59. Сообщение от нах. (?), 13-Сен-24, 08:45 | +/– | ![]() |
если твой проект уже использует trac - значит та ветка которую ты выбрал десять лет назад - вполне тебя устраивала. Что, чорд побери, у тебя в проекте случилось за эти десять лет что тебе наимоднявейшее подавай? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
60. Сообщение от Ося Бендер (?), 13-Сен-24, 08:52 | +/– | ![]() |
Они-же вроде кому-то продались. Наверно долго отмечали продажу, за кодом перестали следить, сочувствую... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #81 |
61. Сообщение от анон (?), 13-Сен-24, 10:00 | +/– | ![]() |
А зачем внедрять "чушь"? Инвалидность мозга? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #65 |
62. Сообщение от анон (?), 13-Сен-24, 10:01 | +/– | ![]() |
Последние - это после которых ничего нет, но это не про гитлаб | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #80 |
63. Сообщение от Аноним (16), 13-Сен-24, 10:01 | +/– | ![]() |
с разработкой ядра как-то работает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #66 |
64. Сообщение от Аноним (64), 13-Сен-24, 10:03 | +1 +/– | ![]() |
> dovecot и vsftpd не привел в пример? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #67 |
65. Сообщение от нах. (?), 13-Сен-24, 10:58 | +/– | ![]() |
> А зачем внедрять "чушь"? Инвалидность мозга? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
66. Сообщение от нах. (?), 13-Сен-24, 11:02 | +/– | ![]() |
> с разработкой ядра как-то работает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
67. Сообщение от нах. (?), 13-Сен-24, 11:03 | +/– | ![]() |
> DOVECOT The Secure IMAP server is an excellent choice | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
68. Сообщение от нах. (?), 13-Сен-24, 11:05 | +/– | ![]() |
> ХЫхы, нафиг Getting Things Done! Вот поныть и выдать более 9000 отмазок | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #72 |
69. Сообщение от Аноним (-), 13-Сен-24, 11:51 | +1 +/– | ![]() |
> У разных компаний применяются разные подходы и учитесь как-то друг-друга уважать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
70. Сообщение от Аноним (-), 13-Сен-24, 11:53 | +1 +/– | ![]() |
Это тот самый trac, у которого сейчас 1000+ открытых issue? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
71. Сообщение от Аноним (-), 13-Сен-24, 14:05 | +/– | ![]() |
> Всеми перечисленными Вами программами и сервисами не пользуюсь, но я благодарен компании | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
72. Сообщение от Аноним (-), 13-Сен-24, 14:08 | +/– | ![]() |
> ну конечно, штаны надо расстегивать, изучать какие-то пуговки, молнии, еще ремень какой-то | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
73. Сообщение от Аноним (16), 13-Сен-24, 14:50 | +/– | ![]() |
Тут ведь считается, что если на Си хеллоу-в-рот написать, то там все классы ошибок будут собраны. А вот есть сетевой сервис, получающий и обрабатывающий данные из недоверенных источников и при этом написанный на Си - это по-твоему простенький? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #79 |
74. Сообщение от Аноним (74), 13-Сен-24, 15:22 | +/– | ![]() |
он предельно простенький | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
75. Сообщение от Аноним (-), 13-Сен-24, 16:11 | +/– | ![]() |
17 друзей GitLab. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
76. Сообщение от YetAnotherOnanym (ok), 13-Сен-24, 16:53 | +1 +/– | ![]() |
Небось, ещё и премию тебе регулярно выписывает, когда сроки срываешь - за честность. Воображаемые менеджеры - они такие, да. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
77. Сообщение от _ (??), 13-Сен-24, 17:06 | +1 +/– | ![]() |
> Если я говорю менеджеру "код не готов, если мы релизнем так, то нас юзеры на кусочки порвут и рейтинг аппы будет на нуле", то он спрашивает "на сколько нужно сдвинуть релиз?". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
78. Сообщение от _ (??), 13-Сен-24, 17:12 | +1 +/– | ![]() |
> Был просто сервис для разработчиков, с удобным UI и проч. Стало | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
79. Сообщение от _ (??), 13-Сен-24, 17:35 | +/– | ![]() |
Для малышей карапузов - шокирующая ноаость! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
80. Сообщение от _ (??), 13-Сен-24, 17:41 | +/– | ![]() |
Тогда - крайние :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
81. Сообщение от Аноним (81), 13-Сен-24, 21:13 | +/– | ![]() |
вроде только собрались продаваться, и начали уязвимости находить одну за другой. много попросили? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
82. Сообщение от farewell (ok), 16-Сен-24, 16:43 | +/– | ![]() |
Ну если ты не осилил 2FA, на который требуется 1 минута для настройки. В дальнейшем только при критических операциях типа удаления репы и т. п., то сложно представить какие у тебя рабочие процессы по своей сложности. Эффективный менеджер? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
83. Сообщение от zog (??), 17-Сен-24, 18:18 | +/– | ![]() |
Вроде бы уже находили серьёзные уязвимости в GitLab. И вот опять? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |