На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 691 подписчик

Свежие комментарии

  • Алла Головач
    Мне макс ни к чемуМинтруд РФ: пенси...
  • Сергей Oблезов
    Продюсер полный идиот! Какая травля, кому она нужна? Сама втерлась, опозорилась на весь мир из за своей тупости, тепе...Продюсер Дзюник н...
  • Галина Потапчик
    Поздравляю! Пусть будетЛариса Долина ста...

В GitLab устранили позволяющую украсть чужой аккаунт критическую уязвимость

Команда GitLab выпустила патчи для исправления уязвимости в корпоративной системе управления репозиториями кода. Об этом сообщается в официальном блоге компании.

Эта уязвимость получила 9,9 балла опасности, с ее помощью хакеры могут захватить контроль над аккаунтом пользователя, добавленного в премиум-группу.

Эксплойт возможен в тех случаях, когда участникам группы предоставлена возможность единого входа на основе SAML. Такие настройки в рамках услуг Premium+.

Установив контроль над учетной записью жертвы, злоумышленник сможет также изменить отображаемое имя и юзернейм.

Патч также исправил еще несколько уязвимостей, которые были признаны менее опасными, например, ошибка некорректной авторизации в интерактивном веб-терминале или обход запрета на добавление новых участников проектной группы.

Ранее "Газета.Ru" рассказывала о том, что в приложениях для знакомств была зафиксирована новая волна мошенничества, целью которой стали IT-специалисты.

 

Ссылка на первоисточник
наверх