<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в GitLab</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128263.html</link>
    <description>В корректирующих обновлениях платформы для организации совместной разработки GitLab  15.3.1, 15.2.3 и 15.1.5  устранена критическая уязвимость (CVE-2022-2884), позволяющая аутентифицированному пользователю, имеющему доступ к API для импорта данных из GitHub, удалённо выполнить код на сервере.  Подробности эксплуатации пока не приводятся. Уязвимость выявлена  исследователем безопасности в рамках действующей на HackerOne программы выплаты вознаграждений за выявление уязвимостей...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57672&lt;br&gt;</description>

<item>
    <title>Критическая уязвимость в GitLab (huhuhu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128263.html#54</link>
    <pubDate>Mon, 29 Aug 2022 09:47:04 GMT</pubDate>
    <description>Пример есть?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab (huhuhu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128263.html#53</link>
    <pubDate>Mon, 29 Aug 2022 09:46:25 GMT</pubDate>
    <description>Но ты конечно уже написал замену и естесственно выложил код? Линк же вот прям сейчас дашь да?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab (ыы)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128263.html#52</link>
    <pubDate>Fri, 26 Aug 2022 09:11:54 GMT</pubDate>
    <description>&quot;Ты мне так безразличен что я тебе обязательно отвечу&quot; :)&lt;br&gt;Ну продолжай.. Продолжай.. :)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab (freehck)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128263.html#51</link>
    <pubDate>Thu, 25 Aug 2022 12:51:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Тюнинг и жор.  Зачем тогда всё это по-умолчанию то гитлаб включает?&lt;br&gt;&lt;br&gt;Так удобнее.&lt;br&gt;&lt;br&gt;&amp;gt; надо взять 4Гб как утверждают гитлабовцы, завести систему из коробки &lt;br&gt;&amp;gt; не отключая ничего и проверить, жор будет или нет.&lt;br&gt;&lt;br&gt;Есть почти такая машина: 8 гигов рамы, 4 гига свопа. Конфигурация дефолтная: всё на одной машине. Во время пиковой нагрузки потребление 4.1 гигов рамы и почти 1 гиг свопа. С сервером одновременно работают ~70 пользователей, порядка 15 одновременных пайплайнов (раннеры, естественно, на отдельных тачках).&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab (Sw00p aka Jerom)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128263.html#50</link>
    <pubDate>Thu, 25 Aug 2022 12:07:43 GMT</pubDate>
    <description>&amp;gt; Тюнинг и жор.  Зачем тогда всё это по-умолчанию то гитлаб включает? &lt;br&gt;&lt;br&gt;вот, отсюда надо взять 4Гб как утверждают гитлабовцы, завести систему из коробки не отключая ничего и проверить, жор будет или нет. Но как мне кажется в 4ГБ не в ходит ресурсы бд.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128263.html#49</link>
    <pubDate>Thu, 25 Aug 2022 11:55:36 GMT</pubDate>
    <description>Тюнинг и жор.  Зачем тогда всё это по-умолчанию то гитлаб включает?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128263.html#48</link>
    <pubDate>Thu, 25 Aug 2022 11:54:23 GMT</pubDate>
    <description>Манипуляция для дурачков. &lt;br&gt;Посылаешь нахер ыы читаешь нормально опеннетик.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab (А)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128263.html#47</link>
    <pubDate>Thu, 25 Aug 2022 11:34:01 GMT</pubDate>
    <description>Тише, тише, а то ещё и эту ерунду туда притащат, вместо чего-то полезного.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab (А)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128263.html#46</link>
    <pubDate>Thu, 25 Aug 2022 11:33:00 GMT</pubDate>
    <description>Не про удобство, вангую, эта история, а про деманд. Уж насколько подборка фич вызывает удивление, настолько писали не систему, а - откуда ветер подует, так и выйдет.&lt;br&gt;&lt;br&gt;А уж остальное приложилось т.к. иначе ну совсем нельзя.&lt;br&gt;</description>
</item>

</channel>
</rss>
