TGViewer
DevOps FM DevOps FM @devops_fm · 5.29K subscribers
Post #104 692
Критический баг в GitLab позволяет захватывать чужие аккаунты

В GitLab устранили критическую уязвимость, которая позволяла удаленным злоумышленникам получать доступ к учетным записям пользователей с помощью жестко заданных паролей. Проблема CVE-2022-1162 затрагивала как GitLab Community Edition (CE), так и Enterprise Edition (EE).

Разработчики объясняют, что статические пароли по ошибке устанавливались во время регистрации на основе OmniAuth в GitLab CE/EE.

GitLab призывает пользователей как можно скорее обновить все установки до последних версий (14.9.2, 14.8.5 или 14.7.7), чтобы защититься от возможных атак. Также разработчики добавили, что уже сбросили пароли некоторых пользователей GitLab.com, стремясь смягчить последствия CVE-2022-1162. При этом подчеркивается, что пока никаких признаков компрометации и эксплуатации этого бага хакерам обнаружено не было.

Хотя пока атак на уязвимость не зафиксировано, компания создала скрипт, который позволит администраторам найти учетные записи пользователей, потенциально уязвимых перед CVE-2022-1162. В случае обнаружения уязвимых аккаунтов администраторам рекомендуется немедленно сбросить их пароли.
More from @devops_fm
  1. Oct 9, 2026👁Канарейка застряла в релизе: поможем с деплоем! Пятница, конец рабочей недели и новый De…
  2. Oct 8, 2026Время пройтись по интересным IT-событиям этой осени!🚀 22 октября в Москве пройдёт Kuber C…
  3. Oct 8, 2026Post #1083
  4. Oct 8, 2026🚨 Пожар в дата-центре «Яндекса» затронул часть инфраструктуры По сообщению компании, 8 ок…
  5. Oct 7, 2026В эфире DevOps FM – срединедельный дайджест новостей 🔔 ⏺GitHub Actions пережил серьёзный…
  6. Oct 5, 2026Как retry может усугубить инцидент Uber недавно опубликовал разбор реального инцидента, в…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →