![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Вторая за неделю критическая уязвимость в GitLab " | +/– | ![]() |
Сообщение от opennews (??), 31-Авг-22, 08:24 | ||
Компания GitLab опубликовала очередную серию корректирующих обновлений своей платформы для организации совместной разработки - 15.3.2, 15.2.4 и 15.1.6, в которых устранена критическая уязвимость (CVE-2022-2992), позволяющая аутентифицированному пользователю удалённо выполнить код на сервере. Как и уязвимость CVE-2022-2884, исправленная неделю назад, новая проблема присутствует в API для импорта данных из сервиса GitHub. Уязвимость проявляется в том числе в выпусках 15.3.1, 15.2.3 и 15.1.5, в которых была исправлена первая уязвимость в коде импорта из GitHub... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
3. Сообщение от Иваня (?), 31-Авг-22, 08:36 | –9 +/– | ![]() |
Какой позор, почему про GitHub так не пишут? Потому-что там лучшие программисты. Из моих закладок только один проект на этом дуршлаке https://gitlab.com/NTPsec/ntpsec | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7 |
7. Сообщение от Минона (ok), 31-Авг-22, 09:18 | +/– | ![]() |
> почему про GitHub так не пишут? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
8. Сообщение от Аноним (8), 31-Авг-22, 09:31 | +3 +/– | ![]() |
дружно переходим на Gitea | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #19, #22 |
9. Сообщение от YetAnotherOnanym (ok), 31-Авг-22, 09:39 | –2 +/– | ![]() |
Ты что? Он же на Си! Там же дырени! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #13, #30 |
10. Сообщение от YetAnotherOnanym (ok), 31-Авг-22, 09:41 | +2 +/– | ![]() |
Но как же так? Ведь Руби - безопасный язык, в нём нет работы с памятью напрямую! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #18 |
11. Сообщение от Аноним (-), 31-Авг-22, 09:54 | +3 +/– | ![]() |
но это ничего не гарантирует ☝️ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #17 |
13. Сообщение от Аноним (13), 31-Авг-22, 10:34 | +5 +/– | ![]() |
Разве Gitea не на Go? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #14, #16 |
14. Сообщение от anonymous (??), 31-Авг-22, 11:02 | +5 +/– | ![]() |
главное что не на расте | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
16. Сообщение от YetAnotherOnanym (ok), 31-Авг-22, 11:07 | +1 +/– | ![]() |
> Разве Gitea не на Go? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #23 |
17. Сообщение от Аноним (17), 31-Авг-22, 12:12 | –1 +/– | ![]() |
Что же это тогда получается, раст тоже небезопасны язык? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #20 |
18. Сообщение от Аноним (17), 31-Авг-22, 12:12 | +/– | ![]() |
Программисты на Руби уже давно редкий вид, который редко встречается в природе. Баги фиксить некому. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
19. Сообщение от Аноним (19), 31-Авг-22, 13:11 | +/– | ![]() |
Давно было пора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
20. Сообщение от Аноним (20), 31-Авг-22, 13:15 | +1 +/– | ![]() |
никогда им не был | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
21. Сообщение от лютый ж.... (?), 31-Авг-22, 13:53 | +/– | ![]() |
Какая-то хэрня... у любого девелопера всё равно есть права в .gitlab-ci.yml прописать любую команду и runner её выполнит ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #32, #37, #39 |
22. Сообщение от Аноним (-), 31-Авг-22, 16:54 | +6 +/– | ![]() |
Вроде Blender недавно перешел на Gitea. А это уже весомый аргумент. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #24, #25 |
23. Сообщение от Владимир (??), 31-Авг-22, 19:16 | +/– | ![]() |
>А, блин, перепутал, сорри. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
24. Сообщение от Аноним (24), 31-Авг-22, 20:18 | +1 +/– | ![]() |
просто гитлаб крут, пока не начинаешь его использовать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #26 |
25.
Сообщение от freehck![]() | +3 +/– | ![]() |
Как раз недавно писал на эту тему: https://www.opennet.ru/openforum/vsluhforumID3/128263.html#42 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #27 |
26.
Сообщение от freehck![]() | +/– | ![]() |
> Нужны зеркала репозиториев (pull)? — плати деньги. А в gitea они "бесплатные" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #28 |
27. Сообщение от лютый ж.... (?), 31-Авг-22, 21:41 | +/– | ![]() |
>в том же яндексе виртуалка с минимальной конфигурацией | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #35, #38 |
28. Сообщение от Аноним (28), 31-Авг-22, 22:32 | +/– | ![]() |
> Давно уже в Community Edition, то есть бесплатно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #29 |
29.
Сообщение от freehck![]() | +/– | ![]() |
>> Давно уже в Community Edition, то есть бесплатно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #31 |
30. Сообщение от InuYasha (??), 01-Сен-22, 00:14 | +/– | ![]() |
CGit на C. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #36 |
31. Сообщение от Аноним (24), 01-Сен-22, 00:55 | +/– | ![]() |
> Доступ в .gitlab-ci.yml тут не при чём, ибо что тебе толку от возможности его поправить, если пароль от волта с реквизитами прода доступен только в protected-бранче. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #34 |
32. Сообщение от Ананоним (?), 01-Сен-22, 01:56 | +/– | ![]() |
Тссссссс! Не пали фичу! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
34.
Сообщение от freehck![]() | +/– | ![]() |
>> Доступ в .gitlab-ci.yml тут не при чём, ибо что тебе толку от возможности его поправить, если пароль от волта с реквизитами прода доступен только в protected-бранче. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
35.
Сообщение от freehck![]() | +/– | ![]() |
>>в том же яндексе виртуалка с минимальной конфигурацией | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
36. Сообщение от Аноним (36), 01-Сен-22, 16:00 | +1 +/– | ![]() |
> CGit на C. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
37. Сообщение от Аноним (-), 01-Сен-22, 17:20 | +/– | ![]() |
> Какая-то хэрня... у любого девелопера всё равно есть права в .gitlab-ci.yml прописать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
38. Сообщение от Аноним (-), 01-Сен-22, 17:23 | –1 +/– | ![]() |
> насколько мозг должен быть мелким, чтобы использовать виртуалки шындекса? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
39. Сообщение от VitalyE (?), 04-Сен-22, 00:51 | +/– | ![]() |
а если я вынесу в отдельную репу .gitlab-ci.yml и не дам права - сможешь прописать что-то на выполнение?) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |