Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимость (CVE-2025-25291, CVE-2025-25292), позволяющая обойти аутентификацию на базе SAML (Security Assertion Markup Language). Уязвимость присутствует в Ruby-библиотеке ruby-saml, реализующей функции для SAML-авторизации. Кроме GitLab уязвимость затрагивает и другие проекты, использующие данную библиотеку. Проблема устранена в обновлениях ruby-saml 1.18.0 и 1.12.4.
Читать далее...
20:24, 13.03.2025
 
Рубрика: «Интернет и Игры»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

GitLab исправляет критические уязвимости обхода аутентификацииGitLab исправляет критические уязвимости обхода аутентификации Разработчики GitLab выпустили обновления Community Edition (CE) и Enterprise Edition (EE), устраняющие девять уязвимостей. Среди исправленных проблем присутствуют две критические ошибки обхода аутентификации в библиотеке ruby-saml. ...

В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификацииВ роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации Компания Asus исправляет уязвимость обхода аутентификации в роутерах с включенной функцией AiCloud. Этот баг позволяет удаленным злоумышленникам совершать несанкционированные действия на уязвимых устройствах. ...

В библиотеке FreeType обнаружили 0-day уязвимостьВ библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного кода. ...

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщенийУязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет воспринято получателем как верифицированное (функции openpgp.verify и openpgp.decrypt вернут признак успешной проверки цифровой подписи, несмотря на то, что со ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипулировать операциями по управлению файлами на машине жертвы с привилегиями учетной записи NT AUTHORITY\SYSTEM». Для решения проблемы обновление от апрел ...

Брюссель хочет использовать ИИ для противодействия обходу санкцийБрюссель хочет использовать ИИ для противодействия обходу санкций Еврокомиссар по экономике Валдис Домбровскис отметил, что также министры рассмотрели реализацию существующих санкционных ограничений против России ...

Китай начал расследование по обходу США торговых контрмерКитай начал расследование по обходу США торговых контрмер Впервые Китай начал расследование против США по подозрению в обходе антидемпинговых мер, касающихся поставок оптоволоконной продукции. Китайские власти впервые инициировали расследование в отношении поставщиков из США по обвинению в обходе антидемпинговых мер, передает ТАСС. Министерство коммерции К ...

Рахметуллин опроверг помощь Москве по обходу международных санкцийРахметуллин опроверг помощь Москве по обходу международных санкций По словам политика: «Такого нет. Риски есть, но Казахстан — есть два списка санкций, европейский и американский — находится на хорошем счету у наших партнеров с точки зрения их соблюдения…». ...

СМИ обратили внимание на план стран ЕС по обходу инициативы ЕК по перевооружениюСМИ обратили внимание на план стран ЕС по обходу инициативы ЕК по перевооружению Модель перевооружения Европы, которую обсуждают Великобритания и ряд стран Евросоюза (ЕС) в обход инициативы Еврокомиссии (ЕК), несет преимущества для государств с жесткими внутренними долговыми ограничениями. Об этом 5 апреля написала австрийский онлайн-таблоид Exxpress. ...

BearPass обеспечил поддержку биометрической аутентификацииBearPass обеспечил поддержку биометрической аутентификации Разработчик российского корпоративного менеджера паролей BearPass представил новый релиз 2.19.0. Ключевым нововведением... ...

RooX предоставит систему аутентификации в облачной инфраструктуреRooX предоставит систему аутентификации в облачной инфраструктуре Система управления доступом RooX UIDM стала доступна для облачного развертывания. Это позволит крупному и среднему... ...

Эксперты назвали самые ненадёжные способы двухфакторной аутентификацииЭксперты назвали самые ненадёжные способы двухфакторной аутентификации С того момента как у человека появляется аккаунт на любом интернет-ресурсе, он, сам того не подозревая, становится потенциальной мишенью для киберпреступников. Чтобы не стать жертвой мошенников или подопытным кроликом для начинающих хакеров, нужно хорошо защищать свой аккаунт и использовать дополнит ...

Хакеры эксплуатируют обход аутентификации в WordPress-плагине OttoKitХакеры эксплуатируют обход аутентификации в WordPress-плагине OttoKit Хакеры атакуют уязвимость обхода аутентификации в плагине OttoKit (ранее SureTriggers) для WordPress. Первые атаки были зафиксированы всего несколько часов после обнародования информации о баге. ...

Компания Cloudflare опубликовала opkssh для аутентификации в SSH через OpenID ConnectКомпания Cloudflare опубликовала opkssh для аутентификации в SSH через OpenID Connect Компания Cloudflare представила инструментарий opkssh (OpenPubkey SSH), позволяющий интегрировать в OpenSSH средства централизованной аутентификации с возможностью входа через провайдеров OpenID Connect. При помощи opkssh можно избавиться от ручной работы по настройке SSH-ключей, а также организоват ...

Rubrik меняет ключи аутентификации после компрометации сервера логовRubrik меняет ключи аутентификации после компрометации сервера логов В прошлом месяце компания Rubrik обнаружила, что один из ее серверов, на котором хранятся логи, был взломан. Теперь компания сообщила, что меняет потенциально скомпрометированные ключи аутентификации. ...

Avanpost и Актив расширяют технологическое партнерство в области аутентификации и управления доступомAvanpost и «Актив» расширяют технологическое партнерство в области аутентификации и управления доступом Avanpost, российский вендор в области безопасности идентификационных данных, и компания «Актив», российский производитель... ...

ГК Softline внедрила систему аутентификации и контроля удаленного доступа Multifactor в БВК-ГруппГК Softline внедрила систему аутентификации и контроля удаленного доступа Multifactor в «БВК-Групп» ГК Softline («Софтлайн»), поставщик решений и сервисов в области цифровой трансформации и информационной безопасности... ...

Контур выпустил на рынок on-prem-решение сервиса двухфакторной аутентификации Контур.ID «Контур» выпустил на рынок on-prem-решение сервиса двухфакторной аутентификации «Контур.ID» ​ On-Premise (On-Prem) — это способ размещения программного обеспечения на собственных серверах организации. On-Premise решение... ...

8 Марта праздновали в районной библиотеке8 Марта праздновали в районной библиотеке В Межпоселенческой центральной библиотеке Брянского района в п. Мичуринский прошло мероприятие, посвящённое Международному женскому дню 8 Марта под названием «Для милых мам», организованное для семей участников специальной военной операции и многодетных семей ГБУ «Комплексный центр социального обслу ...

Главной библиотеке Курской области исполнилось 90 летГлавной библиотеке Курской области исполнилось 90 лет Курская областная универсальная научная библиотека имени Н.Н. Асеева отметила своё 90-летие. За девять десятилетий она превратилась из небольшой книжной коллекции в крупнейший библиотечный центр региона, насчитывающий более двух миллионов единиц хранения. Сегодня «Асеевка» выполняет функ ...

Неделя детской книги в Толмачевской библиотекеНеделя детской книги в Толмачевской библиотеке Неделя детской книги продолжается. Сотрудники Толмачевской поселенческой библиотеки посетили старшую и подготовительную группы детского сада «Золотой ключик» Брянского района. Маленькие друзья подняли паруса и отправились на поиски книжных сокровищ. В ходе захватывающего путешествия ребята сделали о ...

Саундтрек к Minecraft сохранят в Библиотеке Конгресса СШАСаундтрек к Minecraft сохранят в Библиотеке Конгресса США Библиотека Конгресса США второй раз в истории решила включить в свое хранилище культурно значимого для страны контента музыку из видеоигр. Теперь ее выбор пал на саундтрек к Minecraft. ...

В Юношеской библиотеке прошёл первый Арт-Бук вечерВ Юношеской библиотеке прошёл первый «Арт-Бук вечер» В Городской юношеской библиотеке на ул. Гайдара, 87 прошёл первый «АРТ-бук вечер», где взрослые и дети смогли принять участие в творческих мастер-классах, семейных играх, викторинах, послушать лекцию по краеведению и калининградских музыкантов. ...

14 уязвимостей в библиотеке libsoup, используемой в GNOME14 уязвимостей в библиотеке libsoup, используемой в GNOME В библиотеке libsoup, развиваемой проектом GNOME, выявлено 14 уязвимостей. Libsoup предоставляет реализации клиента и сервера HTTP, использующие GObjects для интеграции с приложениями GNOME. Библиотека применяется в GNOME Shell, браузере Epiphany (GNOME Web), просмотрщике изображений Shotwell, в GSt ...

Ставропольцев приглашают пофилосовствовать 13 апреля в библиотекеСтавропольцев приглашают пофилосовствовать 13 апреля в библиотеке В библиотеке №11 Ставрополя 13 апреля пройдет заседание философского клуба Soft (16+). В этот раз участники обсудят «Кто такой Я?». На встрече рассмотрят системы «Я» и «Мы» и современные теории личности. А ещё поговорят об идее центрнарративной гравитации и обещают интерактивный эксперимент-исследов ...

Пожар произошел в крупнейшей библиотеке в РоссииПожар произошел в крупнейшей библиотеке в России Пожар произошел в подвале Российской государственной библиотеки (РГБ) в Москве, которая является крупнейшей публичной библиотекой в России и континентальной Европе, а также одной из крупнейших библиотек мира. ...

Библиотеке 10 Смоленска присвоили имя Михаила ИсаковскогоБиблиотеке №10 Смоленска присвоили имя Михаила Исаковского Соответствующее решение приняла Смоленская областная Дума. В честь события состоялся литературный праздник Сообщение Библиотеке №10 Смоленска присвоили имя Михаила Исаковского появились сначала на Информагентство "О чем говорит Смоленск". ...

В клявлинской библиотеке появился кукольный театрВ клявлинской библиотеке появился кукольный театр Недавно представители Клявлинской районной библиотеки дали старт проекту "Мал театр, да дорог" (6+). Он привлекает внимание местных жителей к культурным ценностям и вовлекает в творческую деятельность. Это уникальная возможность для библиотеки познакомить детей и подростков с искусством, развивая их ...

Летний читальный зал появится в библиотеке СуражаЛетний читальный зал появится в библиотеке Суража Летний читальный зал появится в библиотеке Суража. Об этом сообщил в своих соцсетях губернатор региона Александр Богомаз. Губернатор Брянской области Александр Богомаз посети Суражскую районную межпоселенческую библиотеку. Не так давно в учреждении завершился капитальный ремонт. Библиотека превратил ...

В Российской государственной библиотеке начался пожарВ Российской государственной библиотеке начался пожар Пожарные тушат крышу здания Российской государственной библиотеки в Москве. В интернете появились первые кадры с места ЧП, на кровле заметен дым. ...

Мот и Егор Крид устроили Шарады в библиотекеМот и Егор Крид устроили «Шарады» в библиотеке Премьера совместного клипа Мота и Егора Крида «Шарады» состоялась 14 апреля 2025 года. В ролике исполнители бродят в библиотеке между... ...

В великолукской библиотеке отмелили массовые мероприятияВ великолукской библиотеке отмелили массовые мероприятия Во исполнение Предписания Главного государственного санитарного врача по Псковской области о проведении дополнительных санитарно-противоэпидемических мероприятий в организациях и на объектах в целях обеспечения образовательной деятельности в условиях роста заболеваемости ОРВИ и гриппом на территории ...

В Библиотеке архитекторов и урбанистов открывается посвященная ВОВ выставкаВ Библиотеке архитекторов и урбанистов открывается посвященная ВОВ выставка Среди экспонатов – профильные книги и журналы, посвященные восстановлению городов в военное время ...

Спасатели МЧС ликвидировали возгорание в Российской государственной библиотекеСпасатели МЧС ликвидировали возгорание в Российской государственной библиотеке Возгорание в Российской государственной библиотеке ликвидировано в центре Москвы, сообщили в столичном МЧС ...

Код да Винчи: в самарской библиотеке прошла беседа об искусстве"Код да Винчи": в самарской библиотеке прошла беседа об искусстве В Центральной городской библиотеке имени Н. К. Крупской в Самаре прошла беседа об искусстве "Код да Винчи" (12+). Что связывает учреждение с легендарным ученым и художником? Ответы - в видео. ...

Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-aresУязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares В сетевом конфигураторе ConnMan, получившем распространение во встраиваемых Linux-системах, автомобильных платформах и устройствах интернета вещей, выявлена уязвимость (CVE-2025-32743), которая потенциально может привести к выполнению кода при обработке специально оформленных ответов от DNS-сервера. ...

День новой книги отметили в великолукской библиотекеДень новой книги отметили в великолукской библиотеке В библиотеке – филиале №1 прошел День новой книги. Ребята познакомились с новыми изданиями, которые пополнили фонд библиотеки. В этот день в библиотеку пришли читатели, которые любят новинки, интересуются ими и хотят быть в курсе нового. В рамках мероприятия работала выставка — книжное обновление «С ...

Программа Школа мамы для мам стартовала в чапаевской библиотекеПрограмма "Школа мамы для мам" стартовала в чапаевской библиотеке Специалист библиотеки Светлана Ищенко организовала практическое занятие, где участники обсудили, какие аспекты являются наиболее важными в жизни. Было отмечено, что главными ценностями остаются здоровье и семья. Стилист по прическам Мария Кузьмичева поделилась своими профессиональными секретами и ли ...

Фотовыставка Дмитрия Игнатьева открылась в великолукской библиотекеФотовыставка Дмитрия Игнатьева открылась в великолукской библиотеке Такими поэтическими строчками из стихотворения Энвера Жемлиханова назвал свою творческую фотовыставку Дмитрий Иванович Игнатьев. Он журналист, поэт, краевед, фотохудожник. Живёт в посёлке Красногородск Псковской области. Он известный человек на Псковщине. За поэтическое творчество удостоен высокого ...

Петербургского поэта арестовали за взмахи плеткой и мат в библиотекеПетербургского поэта арестовали за взмахи плеткой и мат в библиотеке Фрунзенский районный суд Санкт-Петербурга назначил пять суток административного ареста поэту Николаю Бражникову по ч.1 ст.20.1 КоАП РФ («Мелкое хулиганство») за непристойное поведение в библиотеке. Об этом сообщает объединенная пресс-служба городских судов общей юрисдикции. ...

Депутата исключили из партии из-за скандала в библиотеке НефтеюганскаДепутата исключили из партии из-за скандала в библиотеке Нефтеюганска Активист «Молодой гвардии Единой России» Альберт Афлятунов остался без партийного билета после учиненного скандала в библиотеке Нефтеюганска. Он пришел туда в нерабочий день, в воскресенье, и был крайне возмущен тем, что его не пустила пройти внутрь уборщица. Молодой человек настолько бы ...

Путин и спецпосланник Трампа встретились в Петербурге в библиотекеПутин и спецпосланник Трампа встретились в Петербурге в библиотеке Началась встреча президента России со спецпосланником президента США в Петербурге. Они пожали руки у выставочных экспонатов. ...

В тольяттинской библиотеке прошла встреча с писательницей Аленой ДальВ тольяттинской библиотеке прошла встреча с писательницей Аленой Даль Алена Даль - автор нескольких произведений, среди которых романы "Хождение по Млечному Пути" (12+), "Живые души" (12+) и сборник рассказов "Жизнь начерно" (12+). Ее судьба насыщенна приключениями: родившись в Воронеже, Даль объехала значительную часть планеты, попробовала себя в различных профессиях ...

Сборник Нам нужна одна Победа! презентовали в библиотеке СтаврополяСборник «Нам нужна одна Победа!» презентовали в библиотеке Ставрополя В ставропольской центральной библиотеке презентовали сборник, в которого вошли произведения победителей городского литературного конкурса «Нам нужна одна Победа!». Об этом рассказали в администрации краевого центра. В поэтической номинации лучшей стала Алена Рейман с циклом стихотворений. В категори ...

Выставка женских образов открылась в библиотеке Лермонтова в СтаврополеВыставка женских образов открылась в библиотеке Лермонтова в Ставрополе В Ставропольской краевой библиотеке имени Лермонтова открылась первая весенняя выставка. Она посвящена женским образам в мировом искусстве. Представлены авторские альбомы репродукций художников, иллюстрированные тематические фолианты, монографии и даже остросюжетные рассказы по истории создания того ...

Курской научной библиотеке имени Николая Асеева исполнилось 90 летКурской научной библиотеке имени Николая Асеева исполнилось 90 лет Почти век с книгой, как выразились организаторы торжественного мероприятия по случаю юбилея. К слову, до 1965 года учреждение носило имя Максима Горького, и располагалось в другом здании. Стеллажи и картотеки «асеевки» хранят в себе более 2,5 миллионов единиц различной литературы. Много ...

Вандал извинился перед смолянами за граффити на библиотеке ТвардовскогоВандал извинился перед смолянами за граффити на библиотеке Твардовского После наказания родителей "рублём" юных хулиганов также могут привлечь к уборке Смоленска Сообщение Вандал извинился перед смолянами за граффити на библиотеке Твардовского появились сначала на Информагентство "О чем говорит Смоленск". ...

В Петербурге проходит встреча Путина и Уиткоффа в Президентской библиотекеВ Петербурге проходит встреча Путина и Уиткоффа в Президентской библиотеке Встреча президента России Владимира Путина и спецпосланника президента США Стива Уиткоффа проходит в здании Президентской библиотеки в Санкт-Петербурге, 11 апреля сообщает пресс-служба Кремля.Как рассказал Дмитрий Песков, пресс-секретарь президента Российской Федерации, на встрече Владимира Путина с ...

Выставку старинных богослужебных книг подготовили в библиотеке БиробиджанаВыставку старинных богослужебных книг подготовили в библиотеке Биробиджана В биробиджанской областной универсальной научной библиотеке имени Шолом-Алейхема прошло мероприятие, посвящённое Дню православной книги. Участникам показали выставку старинных богослужебных книг, а также рассказали о возникновении книгопечатания на Руси, сообщает корр. РИА Биробиджан со ссылкой на T ...

В Самарской областной библиотеке пройдет серия просветительских встречВ Самарской областной библиотеке пройдет серия просветительских встреч Первая встреча состоится 2 апреля в 18:30. Кандидат исторических наук Михаил Чирков расскажет слушателям про период хрущевской оттепели в Куйбышевской области. Стены библиотеки также посетит астроном-исследователь и профессор Российской академии естествознания Пётр Плеханов. Он расскажет о самых сов ...

Встреча, посвященная танцам, пройдет в Лермонтовской библиотеке в СтаврополеВстреча, посвященная танцам, пройдет в Лермонтовской библиотеке в Ставрополе В краевой библиотеке им. М. Ю. Лермонтова в Ставрополе 8 апреля пройдет творческая встреча «Танец как часть здорового образа жизни» (12+). Ее проведут артисты эстрадной группы «АРТ СТАВ ШОУ» Государственного казачьего ансамбля песни и танца «Ставрополье». Танцоры расскажут о пользе танцев для здоров ...

Встреча Путина и Уиткоффа в библиотеке в Петербурге в четырех фотоВстреча Путина и Уиткоффа в библиотеке в Петербурге в четырех фото В Петербурге завершилась встреча президента России Владимира Путина и спецпосланника Трампа Стива Уиткоффа. ...

В Самарской областной научной библиотеке продолжаются интеллектуальные средыВ Самарской областной научной библиотеке продолжаются "интеллектуальные среды" Посетители Самарской областной универсальной научной библиотеки (СОУНБ) могут попасть на новый цикл проекта "Интеллектуальная среда" (12+). Здесь можно будет пообщаться со специально приглашенными экспертами. Запланировано три просветительские встречи. 14 мая. "Вечные ценности русской культуры" (12+ ...

Выставка необычных светильников открылась в центральной библиотеке СтаврополяВыставка необычных светильников открылась в центральной библиотеке Ставрополя В Ставропольской центральной библиотеке работает сразу несколько интересных экспозиций. Среди них выставка "Создаю свет своими руками". И свет - это не просто образ, а реальные светильники, выполненные из натуральных материалов . На выставке побывала Валерий Денисенко. ...

7 марта в ставропольской библиотеке откроется выставка Цветущая палитра7 марта в ставропольской библиотеке откроется выставка "Цветущая палитра" В библиотеке №9 Ставрополя 7 марта откроется выставка (12+), посвященная Международному женскому дню. Об этом рассказали в пресс-службе читального заведения. Экспозиция "Цветущая палитра" представит работы городских и краевых художников. Здесь будут размещены натюрморты, изображения животных, а такж ...

Подмена зависимости в Python-библиотеке, насчитывающей 40 млн загрузок в месяцПодмена зависимости в Python-библиотеке, насчитывающей 40 млн загрузок в месяц В библиотеке Python JSON Logger выявлена уязвимость (CVE-2025-27607) дающая возможность подменить зависимость при установке через каталог PyPI и добиться выполнения своего кода на системах, использующих данный пакет. Библиотека Python JSON Logger, которая позволяет организовать ведение лога в формат ...

В библиотеке Малоохтинская на Новочеркасском проспекте закончили капитальный ремонтВ библиотеке "Малоохтинская" на Новочеркасском проспекте закончили капитальный ремонт На Новочеркасском проспекте библиотеку "Малоохтинская", которая открылась в сентябре 1945 года, полностью отремонтировали. Все коммуникации были заменены, появились новые двери, окна, создано современное освещение. Об этом сообщил в своем телеграм-канале глава администрации Красногвардейского района ...

День открытых дверей пройдет в краевой библиотеке им. М. Ю. Лермонтова в Ставрополе 27 маяДень открытых дверей пройдет в краевой библиотеке им. М. Ю. Лермонтова в Ставрополе 27 мая Ставропольская краевая библиотека им. М. Ю. Лермонтова приглашает жителей и гостей краевой столицы на День открытых дверей (12+). Он состоится 27 мая и будет приурочен к Общероссийскому дню библиотек. Программой поделились на сайте Лермонтовки. Программа Дня открытых дверей 27 мая в Лермонтовской би ...

В библиотеке брянского города Злынка встретились российские и белорусские поэтыВ библиотеке брянского города Злынка встретились российские и белорусские поэты Встреча посвящалась Дню единения народов Белоруссии и России» и 80-летию Великой Победы. Торжественное открытие прошло под песню «Моя Россия» в исполнении вокального ансамбля «Вдохновение». Директор библиотеки Наталья Дегтерева и библиотекарь Татьяна Кравченко рассказали о значении праздника. Гостей ...

Встреча с участником специальной военной операции прошла в районной библиотекеВстреча с участником специальной военной операции прошла в районной библиотеке В Межпоселенческой центральной библиотеке Брянского района состоялась заочная встреча «Служу России!» студентов 2 курса Мичуринского филиала БГАУ (руководитель С.Н. Ильютенко ) с участником специальной военной операции Эмилем Алиевым, за плечами которого Чеченская война. Об этом сообщается в социаль ...

ECHOMSK.SPB.RU Поиск в новостях