Суперклуб из России хочет подписать футболиста сборной Казахстана

"Фонтанка": в Петербурге подросток пострадал при падении лифта в многоэтажке

В Самаре открылась пятая выставка Samara Boat Show- 2024

Псковичи участвуют в окружном полуфинале конкурса «Это у нас семейное» в Москве

Новости: безопасность
Сегодня
Архив новостей

Темы


Регионы

Россия

Украина

Уязвимость в GitLab, позволяющая прочитать содержимое системных файлов

Например, в архив можно добавить ссылку project.json, указывающую на /etc/passwd и после импорта проекта будет выведена ошибка о некорректности данных JSON, включающая содержимое всего файла. Таким способом можно прочитать файлы с ключами аутентификации и получить доступ к серверу.

Другие новости:

Новости России

Блоги



Rss.plus
Арцах

Новая попытка азербайджанских вандалов исламизировать армянское культурное наследие в оккупированном Шуши