Критическая «дыра» в GitLab позволяет запускать пайплайны с привилегиями любых пользователей
Пользователям GitLab стоит обновить инструмент до последней версии, так как иначе они сильно рискуют столкнуться с неприятной дырой в своем CI/CD

Материалы для программистов на тему «GitLab»
Пользователям GitLab стоит обновить инструмент до последней версии, так как иначе они сильно рискуют столкнуться с неприятной дырой в своем CI/CD

Уже с середины июня Google закроет доступ к своему аналогу GitHub для тех пользователей, которые не успели воспользоваться им раньше

МосХаб — это IT-библиотека open-source решений, аналогичная GitHub и GitLab, разработка которого велась 10 лет.

Решения у проблемы пока что нет.
Вслед за GitHub и Bitbucket.
Запрет касается найма на должности с доступом к пользовательским данным. По словам компании, «это становится нормой в индустрии при текущем геополитическом климате».
Напомним, GitLab делала согласие на передачу телеметрии обязательным условием для использования коммерческих и облачных продуктов.
Данные могут уходить как на серверы компании, так и в другие службы аналитики. Отказаться нельзя. Web API будет заблокирован, пока пользователь не примет положения.