<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в GitLab</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134258.html</link>
    <description>Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязвимостей. Одной из проблем (CVE-2024-6385)  присвоен критический уровень опасности. Как и уязвимость, устранённая в прошлом месяце, новая проблема позволяет запустить работы в конвейере непрерывной интеграции (pipeline jobs) под произвольным пользователем...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61525&lt;br&gt;</description>

<item>
    <title>Критическая уязвимость в GitLab (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134258.html#55</link>
    <pubDate>Wed, 17 Jul 2024 10:45:46 GMT</pubDate>
    <description>&amp;gt;не дадут нужную базу знаний&lt;br&gt;&lt;br&gt;Да ладно, даже opennet заспамлен сообщениями об уязвимостях. Все БД CVE открыты, исходный код тоже есть, бери обучай. Уже есть научные работы с первыми результатами, выглядит многообещающе. &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134258.html#54</link>
    <pubDate>Sun, 14 Jul 2024 14:35:03 GMT</pubDate>
    <description>причем у trac эта фича есть с рождения (ну да, ну да - и это репо - svn. гит прикручен позднее и в концепцию вписался хуже. Впрочем, а зачем нам гит если мы не используем гитхлам?)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134258.html#53</link>
    <pubDate>Sun, 14 Jul 2024 12:02:00 GMT</pubDate>
    <description>Скорее, что как и прежде: будет меньше ввозможностей думать по своему и при этом мочь применять изобретаемое. Это станет дороже и реже встречаться. Больше станет марша молотков из Pink Floyd The Wall.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134258.html#52</link>
    <pubDate>Sun, 14 Jul 2024 11:57:08 GMT</pubDate>
    <description>Дело не в инструменте, а что именно хотели получить. Хотели получить модную, продаваемую штуку усилиями на минималках.&lt;br&gt;&lt;br&gt;Оно будет таким же на любом языке. Не одну тысячу лет как уже всё понято и известно про причину.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134258.html#51</link>
    <pubDate>Sun, 14 Jul 2024 11:45:49 GMT</pubDate>
    <description>Отсутствие пароля на рута из коробки есть на сегодня у многих попсовых и не-попсовых дистров.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134258.html#50</link>
    <pubDate>Sun, 14 Jul 2024 11:42:07 GMT</pubDate>
    <description>Ага. Шефу для инсталляции сервера уже 9 лет тому назад надо было четыре гига-байта у виртуалки. С тех пор легче не стало. Но зато всем как на сладкое - на графический интерфейс: рыболовный крючок с блесной надёжно заглочен.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134258.html#49</link>
    <pubDate>Sun, 14 Jul 2024 11:39:04 GMT</pubDate>
    <description>Трекер не должен управлять репами. У трекера, весего только, нужна интеграция с репами. А не управлятор.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134258.html#48</link>
    <pubDate>Sun, 14 Jul 2024 11:35:54 GMT</pubDate>
    <description>&amp;gt; AI скоро решит проблему уязвимостей. Другой язык - нет.&lt;br&gt;&lt;br&gt;Нет. Т.к. нужному для того ИИ не дадут нужную базу знаний. Либо это будет уже после смерти внуков.&lt;br&gt;&lt;br&gt;Проблема не в языке, не в процессоре. Проблема в постановке цели и использованных техниках достижения. Применив тот же подход с помощью ИИ получат примерно тоже самое: местами не сделанное, местами не продуманное, работающее в соответсвии, но зато красиво выглядит и нубам кажется чем-то супер годным.&lt;br&gt;&lt;br&gt;Хотя, пробуя пользоваться 6 лет, прошёл путь от &quot;ой, интересно&quot;, до &quot;без мата думать про него не бывает&quot;. Оказывается, что если система в Омнибусе, конфигурится Шефом, то это плохой признак для инженера.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GitLab (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134258.html#47</link>
    <pubDate>Sun, 14 Jul 2024 11:29:17 GMT</pubDate>
    <description>Это уже даже не важно для GL. Gitlab писали в угоду коньюктуре, в стиле &quot;что вижу, то пою&quot;, не доделывая части и переходя к новым.&lt;br&gt;&lt;br&gt;Получилось изделие - тормозное, сбойное, без гибкости, ожидаемо уязвимое. Его так писали.&lt;br&gt;&lt;br&gt;А остальное... Ну, посмотрите на GL... Чё... У людей мотивы древние и с тех пор не менялись.&lt;br&gt;</description>
</item>

</channel>
</rss>
