GitLab патчит критическую уязвимость, связанную с pipeline jobs

GitLab патчит критическую уязвимость, связанную с pipeline jobs
Разработчики GitLab предупредили о критической уязвимости в GitLab Community и Enterprise, которая позволяет злоумышленникам запускать pipeline jobs от лица любого другого пользователя.
Опубликовано: 14:26, июля 13, 2024 Рубрика: Наука и Технологии Источник: xakep.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
Cisco патчит уязвимость повышения привилегий в IMC

Cisco патчит уязвимость повышения привилегий в IMC Компания Cisco выпустила патчи для уязвимости в Integrated Management Controller (IMC), для которой уже существует публично доступный эксплоит. Пробл …

Наука и Технологии 16:12, апреля 18, 2024 | xakep.ru
Уязвимость в GitLab позволяла захватывать чужие аккаунты

Уязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователе …

Наука и Технологии 21:12, мая 24, 2024 | xakep.ru
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

Интернет и Игры 21:26, марта 20, 2025 | opennet.ru
Asus патчит уязвимость в AMI MegaRAC, которая позволяет окирпичивать серверы

Asus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагива …

Наука и Технологии 00:26, апреля 28, 2025 | xakep.ru
В браузере Chrome обнаружили критическую уязвимость

В браузере Chrome обнаружили критическую уязвимость Уязвимость находилась в компоненте Visuals и позволяла злоумышленникам удаленно выполнить произвольный код при условии открытия пользователем специал …

Общие новости 01:12, мая 14, 2024 | news-kmv.ru
В Google зафиксировали критическую уязвимость в браузере Chrome

В Google зафиксировали критическую уязвимость в браузере Chrome В Google Chrome была зафиксирована критическая уязвимость кода, которая связана с компонентом Visuals. Об этом заявили в Федеральной службе по технич …

Общие новости 22:42, мая 13, 2024 | life.ru
В роутерах TP-Link C5400X исправили критическую RCE-уязвимость

В роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять …

Наука и Технологии 20:30, мая 29, 2024 | xakep.ru
В Chrome исправили критическую уязвимость, за которую эксперты получили 16 000 долларов

В Chrome исправили критическую уязвимость, за которую эксперты получили 16 000 долларов На этой неделе Google выпустила обновление для Chrome 124, которое исправляет четыре сразу уязвимости, включая критическую проблему CVE-2024-4058 в A …

Наука и Технологии 00:00, апреля 27, 2024 | xakep.ru
В Grafana исправили критическую уязвимость, позволявшую выдать себя за администратора

В Grafana исправили критическую уязвимость, позволявшую выдать себя за администратора Разработчики Grafana Labs предупредили о критической уязвимости CVE-2025-41115 (10 баллов из 10 возможных по шкале CVSS) в Grafana Enterprise. Пробле …

Наука и Технологии 14:26, ноября 25, 2025 | xakep.ru
Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября

Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября Пользователи смартфонов OnePlus с OxygenOS 12, 14 и 15 должны быть осторожны. Эксперты Rapid7 обнаружили серьёзную уязвимость, которая позволяет прил …

Наука и Технологии 21:26, сентября 28, 2025 | ferra.ru
В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации

В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации Компания Asus исправляет уязвимость обхода аутентификации в роутерах с включенной функцией AiCloud. Этот баг позволяет удаленным злоумышленникам сове …

Наука и Технологии 14:26, апреля 22, 2025 | xakep.ru
На iPhone выявили критическую уязвимость в iMessage, которая может привести к потере личных данных и активов

На iPhone выявили критическую уязвимость в iMessage, которая может привести к потере личных данных и активов Предупреждение об этом выпустили разработчики криптокошелька Trust Wallet. Они призвали владельцев iOS-устройств отключить приложение в настройках на …

Общие новости 03:12, апреля 16, 2024 | news-kmv.ru
У крупнейшего топливопровода США Colonial Pipeline возникли новые проблемы

У крупнейшего топливопровода США Colonial Pipeline возникли новые проблемы Там снова зафиксированы проблемы с компьютерными сетями: клиенты не могут оформить заявки и зарезервировать мощности. Но топливопровод, по-видимому, …

Экономика 00:26, ноября 21, 2025 | newsru.com
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

Интернет и Игры 21:26, мая 1, 2025 | thecommunity.ru
Взлом внутреннего GitLab-сервера Red Hat

Взлом внутреннего GitLab-сервера Red Hat Хакерская группа Crimson Collective заявила о получении доступа к одному из внутренних GitLab-серверов компании Red Hat и загрузке с него 570ГБ сжаты …

Наука и Технологии 21:26, октября 4, 2025 | opennet.ru
Xerox патчит уязвимости в устройствах Versalink

Xerox патчит уязвимости в устройствах Versalink Уязвимости в многофункциональных принтерах Xerox VersaLink позволяют извлечь аутентификационные учетные данные с помощью атак типа pass-back, нацелен …

Наука и Технологии 14:26, февраля 20, 2025 | xakep.ru
Мошенники используют новую схему, связанную с Visa и Mastercard  Роскачество

Мошенники используют новую схему, связанную с Visa и Mastercard — Роскачество Мошенники изобретают все новые схемы по ограблению россиян, чутко реагируя на слухи и новости. Последним писком стали разводы на фоне слухов о возвра …

Технологии 07:26, марта 1, 2025 | eadaily.com
Минфин США утверждает, что выявил попытку уклонения от санкций, связанную с Дерипаской

Минфин США утверждает, что выявил попытку уклонения от санкций, связанную с Дерипаской Минфин США расширил антироссийские санкции, говорится в сообщении ведомства.В список внесен основатель компании Erich Krause Дмитрий Белоглазов, а та …

Бизнес и Промышленность 05:36, мая 15, 2024 | finam.ru
Посольство потребовало снять запрет на связанную с Днем Победы атрибутику в Берлине

Посольство потребовало снять запрет на связанную с Днем Победы атрибутику в Берлине Решение властей Берлина запретить демонстрацию флагов, символов и другой атрибутики, связанной с Днем Победы и освобождением Германии и Европы от нац …

Общие новости 00:00, мая 8, 2024 | vz.ru
В Старый Оскол привезут икону Николая Чудотворца, связанную с преданием о Зоином стоянии

В Старый Оскол привезут икону Николая Чудотворца, связанную с преданием о «Зоином стоянии» С этим образом связано необычное событие, произошедшее в Самаре в 1956 году: согласно преданию, девушка Зоя Карнаухова простояла с иконой 128 дней по …

Религия 14:26, сентября 19, 2025 | oskol.city
Критическую инфраструктуру в Сумах перевели на резервное питание

Критическую инфраструктуру в Сумах перевели на резервное питание В результате взрывов в Сумах на севере Украины критическая инфраструктура была переведена на резервное питание. Глава городской военной администрации …

Общество и Регионы 06:36, мая 6, 2024 | gazeta.ru
В Барнауле уровень воды в Оби превысил критическую отметку на 6 см

В Барнауле уровень воды в Оби превысил критическую отметку на 6 см Уровень воды в Оби в районе Барнаула поднялся за сутки на 5 см и достиг уже 566 см над нулем водомерного поста. Критическая отметка – 560 см. Об этом …

Общие новости 09:42, мая 27, 2024 | tolknews.ru
В МИД Венгрии подтвердили критическую зависимость страны от нефтепровода Дружба

В МИД Венгрии подтвердили критическую зависимость страны от нефтепровода «Дружба» Венгерский министр иностранных дел Петер Сийярто подтвердил, что без исправно функционирующего нефтепровода «Дружба» его страна не сможет в нужном об …

Энергетика 14:54, мая 29, 2024 | eadaily.com
Лавров обсудил критическую ситуацию в ОБСЕ с главой МИД Швейцарии

Лавров обсудил критическую ситуацию в ОБСЕ с главой МИД Швейцарии Министр иностранных дел РФ Сергей Лавров и министр иностранных дел Швейцарии Иньяцио Кассис на встрече во время Генеральной Ассамблеи ООН обсудили гн …

Политика 07:26, сентября 25, 2025 | eadaily.com