IT обозрение
Четверг, 8 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Эксперт «угнал» 700 доменов GitLab менее чем за минуту

24.02.2018
A A
0
Share on FacebookShare on Twitter

Исследователю безопасности Эдвину Фудилу (Edwin Foudil), известному под псевдонимом EdOverflow, удалось перехватить сотни доменов GitLab всего за несколько секунд, проэксплуатировав уязвимость в механизме проверки домена.
Портал GitLab позволяет пользователям размещать контент и проекты под собственным доменным именем. 5 февраля текущего года администрация сервиса уведомила пользователей об отсутствии проверки подлинности при привязке домена к учетной записи GitLab. Данная проблема позволяла злоумышленнику обнаружить DNS-записи, указывающие на страницу GitLab с никому не принадлежащим IP-адресом и потенциально перехватить домен. Уязвимость затрагивала всех пользователей, которые создавали, а затем удаляли свои домены с помощью функции GitLab Pages.
1 февраля был опубликован отчет о данной уязвимости, содержащий код PoC-эксплоита. На основе данных из отчета Фудил написал небольшой скрипт для перехвата доменов. Поскольку GitLab позволяет указывать неограниченное количество доменов для одного репозитория, исследователь смог перехватить множество доменов за короткий промежуток времени.
«Я смог перехватить 700 доменов и поддоменов всего за одну минуту», — отметил специалист. По его словам, после перехвата домена злоумышленник потенциально может загрузить на него произвольный контент. В настоящее время проблема уже исправлена .
GitLab — платформа управления Git-репозиториями, анализа кода, отслеживания ошибок, тестирования, деплоя, ведения каналов и вики-страниц. GitLab помогает разработчикам вести непрерывный процесс развертывания для тестирования, создания и деплоя кода, следить за ходом тестов, повышать контроль над качеством, фокусирования на построении продукта вместо настройки инструментов.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

08.01.2026
Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

07.01.2026

Читайте так-же

Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков
Новости

Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

08.01.2026
0

Lenovo обновила линейку ноутбуков и ПК на CES 2026, сделав ставку на новые процессоры Intel Core Ultra Series 3 (Panther...

Read more
Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

07.01.2026
Samsung показала на CES 2026 складной OLED-дисплей без складки

Samsung показала на CES 2026 складной OLED-дисплей без складки

07.01.2026
«Очень странные дела» для пенсионеров: Netflix анонсировал новый Sci-Fi сериал братьев Дафферов

«Очень странные дела» для пенсионеров: Netflix анонсировал новый Sci-Fi сериал братьев Дафферов

07.01.2026
YouTube, берегись: Вьетнам запретил рекламу, которую нельзя пропустить

YouTube, берегись: Вьетнам запретил рекламу, которую нельзя пропустить

07.01.2026

ТОП НОВОСТИ

id Software может вернуться к Quake

id Software может вернуться к Quake

08.01.2026
Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

08.01.2026
OnePlus 15R, Pad Go 2 и Watch Lite по лучшим ценам в честь премьеры!

OnePlus 15R, Pad Go 2 и Watch Lite по лучшим ценам в честь премьеры!

07.01.2026
Fortnite стала самой популярной игрой в США на PS5 и Xbox, а топ-5 не изменился с прошлого года

Fortnite стала самой популярной игрой в США на PS5 и Xbox, а топ-5 не изменился с прошлого года

07.01.2026
Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

07.01.2026

ПОПУЛЯРНОЕ

  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • SDC представила первый OLED-монитор с частотой 720 Гц

    0 shares
    Share 0 Tweet 0
  • Прогноз цены BTC: хрупкая надежда на восстановление

    0 shares
    Share 0 Tweet 0
  • Вы можете написать свой движок в стиле DOOM с нуля на C при помощи этого руководства

    0 shares
    Share 0 Tweet 0
  • Обзор Xiaomi Pad 6S Pro: царь-планшет для рабочих задач

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz