<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в GitLab, позволяющая получить доступ к токенам Runner</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126889.html</link>
    <description>В корректирующих обновлениях платформы для организации совместной разработки GitLab 14.8.2, 14.7.4 и 14.6.5 устранена критическая уязвимость (CVE-2022-0735), позволяющая неавторизированному пользователю извлечь токены регистрации в GitLab Runner, применяемом для организации вызова обработчиков при сборке кода проекта в системе непрерывной интеграции.  Детали пока не приводятся, упоминается лишь то, что проблема вызвана утечкой информации при использовании команд Quick Actions...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56768&lt;br&gt;</description>

<item>
    <title>Уязвимость в GitLab, позволяющая получить доступ к токенам R... (Анто Нимно)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126889.html#10</link>
    <pubDate>Sun, 27 Feb 2022 21:35:12 GMT</pubDate>
    <description>А помотри историю развития условий запуска джобы. Начали одно, не доделали до конца, сделали другое. В итоге и то и то до обычного &quot;if с регулярками&quot; нормально недотягивает, реализация выглядит сумбуром мысли в спешке.&lt;br&gt;&lt;br&gt;Ну и дальше в нём всё остальное так же.&lt;br&gt;&lt;br&gt;Но зато в Омнибусе инсталлировал и сразу можно девить и ляпать. В этом есть, безусловно, притягательность... порока.&lt;br&gt;&lt;br&gt;Попытки какие-то притензий к заплатившим им за работу денег...&lt;br&gt;&lt;br&gt;Такой продукт - привлекательно, но некрасиво.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GitLab, позволяющая получить доступ к токенам R... (Анто Нимно)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126889.html#9</link>
    <pubDate>Sun, 27 Feb 2022 21:31:07 GMT</pubDate>
    <description>GitLab - фич много, красоты нет. &lt;br&gt;&lt;br&gt;Жёстко навязанный, неменяемый процесс.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GitLab, позволяющая получить доступ к токенам R... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126889.html#8</link>
    <pubDate>Sun, 27 Feb 2022 18:48:53 GMT</pubDate>
    <description>Что-то у них явно не то с архитектурой раз постоянно всплывают дырищи даже авторизации не требующие =&#092;&lt;br&gt;</description>
</item>

</channel>
</rss>
