![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации" | +/– | ![]() |
Сообщение от opennews (??), 21-Май-24, 09:07 | ||
В корректирующих обновлениях платформы GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 и 3.9.15, предназначенной для развёртывания на собственном оборудовании обособленного окружения для совместной разработки на основе технологий GitHub, выявлена уязвимость (CVE-2024-4985), позволяющая получить доступ с правами администратора без прохождения аутентификации. Проблема проявляется только в конфигурациях с единой точкой входа на основе технологии SAML, в которых включено шифрование сообщений от провайдеров идентификации ("encrypted assertions"). По умолчанию данный режим отключён, но преподносится как дополнительная возможность для усиления безопасности, активируемая в настройках "Settings/Authentication/Require encrypted assertions"... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
2. Сообщение от Аноним (2), 21-Май-24, 09:12 | +9 +/– | ![]() |
> По умолчанию данный режим отключён, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #18, #19 |
3. Сообщение от 1 (??), 21-Май-24, 09:15 | +/– | ![]() |
Кто хотел свой маааленький обособленный житик ? А не идти на поклон к мелкомягким ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4 |
4. Сообщение от Аноним (4), 21-Май-24, 09:22 | –1 +/– | ![]() |
Ни разу не видел, чтобы в работе использовали житхаб es. А уж для себя так вообще бред. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #24, #26 |
5. Сообщение от Аноним (5), 21-Май-24, 09:43 | +1 +/– | ![]() |
эпик фейл | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
6. Сообщение от Пряник (?), 21-Май-24, 10:00 Скрыто ботом-модератором | +1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8 |
7. Сообщение от Аноним (8), 21-Май-24, 10:00 | +1 +/– | ![]() |
> Проблема проявляется только в конфигурациях с единой точкой входа на основе технологии SAML, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
8. Сообщение от Аноним (8), 21-Май-24, 10:01 | +/– | ![]() |
> Долой авторизации и аутентификации! Даёшь свободу и равенство! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #11 |
10. Сообщение от К.О. (?), 21-Май-24, 10:37 | +1 +/– | ![]() |
Энтерпрайзненько | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
11. Сообщение от User (??), 21-Май-24, 10:42 | +2 +/– | ![]() |
Ну да - только сама СКВ нужна вот примерно "никому" - нужна система организации совместной работы с CI\CD, ишью, пр\ревью, репозиторий артефактов, аутентификация-авторизация, интеграцией с системой управления проектами и вот это все. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #12, #14 |
12. Сообщение от Нейм (?), 21-Май-24, 11:06 | +/– | ![]() |
>за последние 10 лет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #16 |
14. Сообщение от Аноним (20), 21-Май-24, 11:41 | +1 +/– | ![]() |
Весь этот обвес в действительности не необходим. Он нужен манагерам. Программерам нужен из всей этой дряни только гит. Выкатка по коммиту в ветку со сборкой на тег latest - это ультрахрень, карго традиции веб мартышек. Сама выкатка должна быть автоматизирована, безусловно, но к коммитам это привязывать никакой необходимости. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #17 |
15. Сообщение от Аноним (20), 21-Май-24, 11:54 | +2 +/– | ![]() |
Однозначно бэкдор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23 |
16. Сообщение от User (??), 21-Май-24, 12:09 | –1 +/– | ![]() |
>>за последние 10 лет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
17. Сообщение от User (??), 21-Май-24, 12:26 | +/– | ![]() |
Ну, что я могу сказать? Единственный широкоизвестный мне пример использования git'а в голом (Ммммм... относительно) виде - разработка linux kernel'а, но это прям настолько хтонический ужас, что тиражировать данный "бест практис" дураков тьфу-тьфу-тьфу не нашлось. Самое смешное, что те, что есть - в общем-то ни ci\cd ни регрессионное тестирование того-этого - ниасилили-с. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
18. Сообщение от дАнон (?), 21-Май-24, 16:43 | –1 +/– | ![]() |
Напомню, кличка первой собачки или фамилия по матери, тоже до сих пор для безопаски юзера используется... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #25 |
19. Сообщение от penetrator (?), 21-Май-24, 16:53 | +2 +/– | ![]() |
Clouds - это надежно, scale on demand ))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #20 |
20. Сообщение от Аноним (20), 22-Май-24, 00:40 | +/– | ![]() |
Все это в умелых руках решает массу проблем, в основном организационных, но и технических тоже. В руках неумелых никаких не решает и добавляет оверхед на всех уровнях. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #21, #22 |
21. Сообщение от penetrator (?), 22-Май-24, 16:23 | +/– | ![]() |
массой там даже и не пахнет, при том одно лечим, другое калечим, так еще и платим по барски за этот банкет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
22. Сообщение от penetrator (?), 22-Май-24, 16:26 | +/– | ![]() |
> Все это в умелых руках решает массу проблем, в основном организационных, но | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
23. Сообщение от Аноним (23), 22-Май-24, 17:50 | +1 +/– | ![]() |
Неа. Просто вебня, она такая вебня, что надёжно не сделает никогда. Ну вот так дано в природе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
24. Сообщение от Электрон (?), 22-Май-24, 19:46 | +1 +/– | ![]() |
Спасибо, понятно где аноним доселе работал (точнее где никогда не работал). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
25. Сообщение от Аноним (25), 22-Май-24, 21:04 | +2 +/– | ![]() |
Надо по заповедям бородатого жиртреста делать: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
26. Сообщение от Аноним (26), 26-Май-24, 12:13 | +/– | ![]() |
> Ни разу не видел, чтобы в работе использовали житхаб es. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |