Ссылки на YouTube по обучению DEVOPS
Не благодарите! 📌
1) Linux :
Basic Linux commands are necessary before jumping into shell noscripting.
* https://lnkd.in/dBTsJbhz
* https://lnkd.in/dHQTiHBB
* https://lnkd.in/dA9pAmHa
2. Shell Scripting:
* https://lnkd.in/da_wHgQH
* https://lnkd.in/d5CFPgga
3. Python: This will help you in automation
* https://lnkd.in/dFtNz_9D
* https://lnkd.in/d6cRpFrY
* https://lnkd.in/d-EhshQz
4. Networking
* https://lnkd.in/dqTx6jmN
* https://lnkd.in/dRqCzbkn
5. Git & Github
* https://lnkd.in/d9gw-9Ds
* https://lnkd.in/dEp3KrTJ
6. YAML
https://lnkd.in/duvmhd5X
https://lnkd.in/dNqrXjmV
7. Containers — Docker:
* https://lnkd.in/dY2ZswMZ
* https://lnkd.in/d_EySpbh
* https://lnkd.in/dPddbJTf
8. Continuous Integration & Continuous Deployment (CI/CD):
* https://lnkd.in/dMHv9T8U
9. Container Orchestration — Kubernetes:
* https://lnkd.in/duGZwHYX
10. Monitoring:
* https://lnkd.in/dpXhmVqs
* https://lnkd.in/dStQbpRX
* https://lnkd.in/de4H5QVz
* https://lnkd.in/dEtTSsbB
11. Infrastructure Provisioning & Configuration Management (IaC): Terraform, Ansible, Pulumi
* https://lnkd.in/dvpzNT5M
* https://lnkd.in/dNugwtVW
* https://lnkd.in/dn5m2NKQ
* https://lnkd.in/dhknHJXp
* https://lnkd.in/ddNxd8vU
12. CI/CD Tools: Jenkins, GitHub Actions, GitLab CI, Travis CI, AWS CodePipeline + AWS CodeBuild, Azure DevOps, etc
* https://lnkd.in/dTmSXNzv
* https://lnkd.in/dAnxpVTe
* https://lnkd.in/daMFG3Hq
* https://lnkd.in/dqf-zzrx
* https://lnkd.in/diWP7Tm7
* https://lnkd.in/dYDCSiiC
13. AWS:
* https://lnkd.in/dmi-TMv9
* https://lnkd.in/de3-dAB6
* https://lnkd.in/dh2zXZAB
* https://lnkd.in/dQMyCBWy
14. Learn how to SSH
SSH using mobaxterm:
* https://lnkd.in/gx-T_FU8
15. SSH using Putty :
* https://lnkd.in/gGgW7Ns9
#free #education
@devopskaz
Не благодарите! 📌
1) Linux :
Basic Linux commands are necessary before jumping into shell noscripting.
* https://lnkd.in/dBTsJbhz
* https://lnkd.in/dHQTiHBB
* https://lnkd.in/dA9pAmHa
2. Shell Scripting:
* https://lnkd.in/da_wHgQH
* https://lnkd.in/d5CFPgga
3. Python: This will help you in automation
* https://lnkd.in/dFtNz_9D
* https://lnkd.in/d6cRpFrY
* https://lnkd.in/d-EhshQz
4. Networking
* https://lnkd.in/dqTx6jmN
* https://lnkd.in/dRqCzbkn
5. Git & Github
* https://lnkd.in/d9gw-9Ds
* https://lnkd.in/dEp3KrTJ
6. YAML
https://lnkd.in/duvmhd5X
https://lnkd.in/dNqrXjmV
7. Containers — Docker:
* https://lnkd.in/dY2ZswMZ
* https://lnkd.in/d_EySpbh
* https://lnkd.in/dPddbJTf
8. Continuous Integration & Continuous Deployment (CI/CD):
* https://lnkd.in/dMHv9T8U
9. Container Orchestration — Kubernetes:
* https://lnkd.in/duGZwHYX
10. Monitoring:
* https://lnkd.in/dpXhmVqs
* https://lnkd.in/dStQbpRX
* https://lnkd.in/de4H5QVz
* https://lnkd.in/dEtTSsbB
11. Infrastructure Provisioning & Configuration Management (IaC): Terraform, Ansible, Pulumi
* https://lnkd.in/dvpzNT5M
* https://lnkd.in/dNugwtVW
* https://lnkd.in/dn5m2NKQ
* https://lnkd.in/dhknHJXp
* https://lnkd.in/ddNxd8vU
12. CI/CD Tools: Jenkins, GitHub Actions, GitLab CI, Travis CI, AWS CodePipeline + AWS CodeBuild, Azure DevOps, etc
* https://lnkd.in/dTmSXNzv
* https://lnkd.in/dAnxpVTe
* https://lnkd.in/daMFG3Hq
* https://lnkd.in/dqf-zzrx
* https://lnkd.in/diWP7Tm7
* https://lnkd.in/dYDCSiiC
13. AWS:
* https://lnkd.in/dmi-TMv9
* https://lnkd.in/de3-dAB6
* https://lnkd.in/dh2zXZAB
* https://lnkd.in/dQMyCBWy
14. Learn how to SSH
SSH using mobaxterm:
* https://lnkd.in/gx-T_FU8
15. SSH using Putty :
* https://lnkd.in/gGgW7Ns9
#free #education
@devopskaz
👍9⚡1
Forwarded from Viktor Vedmich
Новый выпуск #podcast : Как AWS может помочь в разработке игр
В этом выпуске обсудили специфику бизнеса разработчиков игр и выяснили на опыте интересных публичных кейсов, почему облака так привлекательны игровым компаниям.
Также обсудили:
* Как AWS связан с разработкой игр и их оперированием.
* Какие бывают задачи: аналитика, гейм-сервера, мета, билды, доставка контента.
* Рекомендации для инди девелоперов / небольших студий, с чего лучше начать.
* Как можно экономить, используя AWS, если у вас уже есть игра в оперировании.
Послушать можно тут:
Anchor
Spotify
Yandex
GooglePodcasts
ApplePodcasts
Если есть желание прийти в гости и рассказать вашу историю с проекта, или поделиться опытом (не только на подкаст) пишите в личку буду рад обсудить.
В этом выпуске обсудили специфику бизнеса разработчиков игр и выяснили на опыте интересных публичных кейсов, почему облака так привлекательны игровым компаниям.
Также обсудили:
* Как AWS связан с разработкой игр и их оперированием.
* Какие бывают задачи: аналитика, гейм-сервера, мета, билды, доставка контента.
* Рекомендации для инди девелоперов / небольших студий, с чего лучше начать.
* Как можно экономить, используя AWS, если у вас уже есть игра в оперировании.
Послушать можно тут:
Anchor
Spotify
Yandex
GooglePodcasts
ApplePodcasts
Если есть желание прийти в гости и рассказать вашу историю с проекта, или поделиться опытом (не только на подкаст) пишите в личку буду рад обсудить.
Forwarded from Слёрм
Вышел новый эпизод подкаста «Манул Слёрма»🐱
На этот раз тема хардовая! В новом выпуске Максим Гусев и Павел Селиванов беседуют про инфраструктуру. Павел рассказывает, почему считает, что Kubernetes — это новый Linux.
🎧Послушать
Все выпуски подкаста
На этот раз тема хардовая! В новом выпуске Максим Гусев и Павел Селиванов беседуют про инфраструктуру. Павел рассказывает, почему считает, что Kubernetes — это новый Linux.
🎧Послушать
Все выпуски подкаста
👍3🎉1
Сегодня делимся списком топ 5 лучших инструментов для DataOps. Описываем как их применять, какие особенности, плюсы и минусы у каждого из них.
https://zen.yandex.ru/media/id/62dfb0762138f30d9353a95a/62ff6d09d044fb4847094bb2
#article
@devopskaz
https://zen.yandex.ru/media/id/62dfb0762138f30d9353a95a/62ff6d09d044fb4847094bb2
#article
@devopskaz
Дзен | Статьи
Топ 5 DataOps инструментов в 2022
Статья автора «DevOps Qazaqstan» в Дзене ✍: Бизнес всегда был основан на данных. Способность собирать данные, анализировать их и принимать решения на их основе всегда была ключевой частью успеха.
👍3
4 Августа был выпущен новый релиз Kubernetes v1.25 вот список основных изменений:
- PodSecurityPolicy был полностью заменён на Pod Security Admission.
- Начиная с Kubernetes версии 1.25, встроенный в дерево драйвер тома vSphere не будет поддерживать ни один выпуск vSphere до версии 7.0u2.
- Внимание - GlusterFS объявлен устаревшим (deprecated)
- Плагины Flocker, Quobyte, and StorageOS убраны
Детали читаем тут
https://kubernetes.io/blog/2022/08/04/upcoming-changes-in-kubernetes-1-25/
#software
@devopskaz
- PodSecurityPolicy был полностью заменён на Pod Security Admission.
- Начиная с Kubernetes версии 1.25, встроенный в дерево драйвер тома vSphere не будет поддерживать ни один выпуск vSphere до версии 7.0u2.
- Внимание - GlusterFS объявлен устаревшим (deprecated)
- Плагины Flocker, Quobyte, and StorageOS убраны
Детали читаем тут
https://kubernetes.io/blog/2022/08/04/upcoming-changes-in-kubernetes-1-25/
#software
@devopskaz
👍3🤔2
1660548356929.pdf
14.1 MB
Пример проекта с использованием DevOps-практик.
Технологии:
· Jenkins
· Maven
· Git
· Docker
· K8s
· Ansible
Приятного чтения 😐
#cheatseats
@devopskaz
Технологии:
· Jenkins
· Maven
· Git
· Docker
· K8s
· Ansible
Приятного чтения 😐
#cheatseats
@devopskaz
👍5🌚1
Бесплатные курсы по облакам Microsoft Azure от Udemy. Не благодари! 🧐
1. AZ-900 Microsoft Azure Fundamentals
https://lnkd.in/dcdae_VZ
2. Microsoft Azure fundamentals Az900 crash course
https://lnkd.in/de5GBCEB
3. Deploy Azure Virtual Desktop for beginners
https://lnkd.in/dQsbzHes
4. Azure Basics Part 1 (Azure AD, Subnoscription, Resource Group)
https://lnkd.in/dJUeuYNf
5. Azure Basics Part3 (Storage Account)
https://lnkd.in/dfaYeCyw
6. Azure Basics Part4 (App Service )
https://lnkd.in/dZaqxt6U
7. Azure & AWS - Tips, Tricks and Learning Resources
https://lnkd.in/dz6bejnj
8. Azure Real World Hand-on Training For Beginners.
https://lnkd.in/dB3VM7f7
9. Azure Basics Part 5
Azure with docker Containers
https://lnkd.in/dpwY-BpT
10. Learning Microsoft Azure Step by Step Part 1
https://lnkd.in/dkpJQxbR
11. Azure Serverless Functions
https://lnkd.in/dW9Z6z3E
12. Cloud Computing Fundamentals | Microsoft Azure for Beginners
https://lnkd.in/dit5fw-s
13. AZURE Exam Practical Labs
AZURE AZ-103 Exam Labs
https://lnkd.in/dRnUhiJU
14. Relax & Learn Microsoft Azure and Cloud Technology in 90 Min
https://lnkd.in/d7wEABYK
15. Terraform on Azure - Basic Tutorial
This course will help you to build Terraform basic foundation on Azure.
https://lnkd.in/dMTy3vKD
16. Create a 3-Tier Application Using Azure Virtual Machines
Follow along as I create virtual machines, load balancers, and SQL Databases in Azure. You can do it as I do it.
https://lnkd.in/dfMtuW8C
17. Getting started with Cloud Computing using Microsoft Azure
https://lnkd.in/dViDqS2t
18. Zero to Hero in Cloud computing Essentials With Azure
https://lnkd.in/dUQY7KQY
#free #education
@devopskaz
1. AZ-900 Microsoft Azure Fundamentals
https://lnkd.in/dcdae_VZ
2. Microsoft Azure fundamentals Az900 crash course
https://lnkd.in/de5GBCEB
3. Deploy Azure Virtual Desktop for beginners
https://lnkd.in/dQsbzHes
4. Azure Basics Part 1 (Azure AD, Subnoscription, Resource Group)
https://lnkd.in/dJUeuYNf
5. Azure Basics Part3 (Storage Account)
https://lnkd.in/dfaYeCyw
6. Azure Basics Part4 (App Service )
https://lnkd.in/dZaqxt6U
7. Azure & AWS - Tips, Tricks and Learning Resources
https://lnkd.in/dz6bejnj
8. Azure Real World Hand-on Training For Beginners.
https://lnkd.in/dB3VM7f7
9. Azure Basics Part 5
Azure with docker Containers
https://lnkd.in/dpwY-BpT
10. Learning Microsoft Azure Step by Step Part 1
https://lnkd.in/dkpJQxbR
11. Azure Serverless Functions
https://lnkd.in/dW9Z6z3E
12. Cloud Computing Fundamentals | Microsoft Azure for Beginners
https://lnkd.in/dit5fw-s
13. AZURE Exam Practical Labs
AZURE AZ-103 Exam Labs
https://lnkd.in/dRnUhiJU
14. Relax & Learn Microsoft Azure and Cloud Technology in 90 Min
https://lnkd.in/d7wEABYK
15. Terraform on Azure - Basic Tutorial
This course will help you to build Terraform basic foundation on Azure.
https://lnkd.in/dMTy3vKD
16. Create a 3-Tier Application Using Azure Virtual Machines
Follow along as I create virtual machines, load balancers, and SQL Databases in Azure. You can do it as I do it.
https://lnkd.in/dfMtuW8C
17. Getting started with Cloud Computing using Microsoft Azure
https://lnkd.in/dViDqS2t
18. Zero to Hero in Cloud computing Essentials With Azure
https://lnkd.in/dUQY7KQY
#free #education
@devopskaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3⚡2
Как развернуть готовое приложение в облаке?
Приходите на практическое занятие с DevOps-инженером VK Cloud
⏰ Когда: 24 августа, 17:00 (мск)
📍 Регистрация: https://clck.ru/sbp6U
Спикер: Алексей Кузнецов, DevOps-инженер VK Cloud
DevOps-подходы помогают упростить процесс развертывания приложения. На вебинаре вместе с экспертом вы разберете, как их использовать на практике: развернете автоматизированную инфраструктуру в облаке VK Cloud, настроите процесс CI/CD для развертывания по Commit на примере приложения на Django.
Что будет на вебинаре:
🔹 Разбор основ использования Terraform, Ansible, Docker-compose
🔹 Изучение основных объектов VK Cloud и Openstack
🔹 Создание простого пайплайна доставки
🔹 Развертывание готового приложения в облаке
Для выполнения практического задания потребуются:
🔹 любой дистрибутив на базе Linux: MacOS или Windows c подсистемой Linux;
🔹 Openstack client 5.7, Ansible 2.9, Terraform v1.1.9.
Зарегистрироваться: https://clck.ru/sbp6U
#events
@devopskaz
Приходите на практическое занятие с DevOps-инженером VK Cloud
⏰ Когда: 24 августа, 17:00 (мск)
📍 Регистрация: https://clck.ru/sbp6U
Спикер: Алексей Кузнецов, DevOps-инженер VK Cloud
DevOps-подходы помогают упростить процесс развертывания приложения. На вебинаре вместе с экспертом вы разберете, как их использовать на практике: развернете автоматизированную инфраструктуру в облаке VK Cloud, настроите процесс CI/CD для развертывания по Commit на примере приложения на Django.
Что будет на вебинаре:
🔹 Разбор основ использования Terraform, Ansible, Docker-compose
🔹 Изучение основных объектов VK Cloud и Openstack
🔹 Создание простого пайплайна доставки
🔹 Развертывание готового приложения в облаке
Для выполнения практического задания потребуются:
🔹 любой дистрибутив на базе Linux: MacOS или Windows c подсистемой Linux;
🔹 Openstack client 5.7, Ansible 2.9, Terraform v1.1.9.
Зарегистрироваться: https://clck.ru/sbp6U
#events
@devopskaz
vk.company
Вебинар «Разворачиваем готовое приложение в облаке: практическое занятие»
DevOps-подходы помогают упростить процесс развертывания приложения. На вебинаре разберем, как их использовать на практике. Во время мероприятия вы развернете автоматизированную инфраструктуру в облаке VK Cloud, настроите процесс CI/CD для развертывания по…
👍5
Ещё неделя розыгрыша курсов «Kubernetes База» от Слёрма!
Напоминаем, что мы разыграем 3 места на потоке «Kubernetes База»
Условия участия:
Подпишись на канал KazDevOps
Победителей выберем случайным образом среди подписчиков 29 августа. Старт потока 1 сентября!
#розыгрыш
@devopskaz
Напоминаем, что мы разыграем 3 места на потоке «Kubernetes База»
Условия участия:
Подпишись на канал KazDevOps
Победителей выберем случайным образом среди подписчиков 29 августа. Старт потока 1 сентября!
#розыгрыш
@devopskaz
🔥12👍2
_1661183105.pdf
512.9 KB
❤🔥3🥰2
Что ценят в разработчиках Ozon, Сбербанк, ЮMoney и Спортмастер? Знание service mesh 👈
Service mesh — это подход, с которым к микросервисам добавляются прокси-сервисы. Благодаря этому можно более гибко управлять трафиком и быть уверенным в безопасности соединения.
Курс длится всего три дня!
✔️ Будем решать реальные бизнес-кейсы
✔️ Изучим принцип работы: в дальнейшем сможете применить знания на любом решении
✔️ Научимся искать причины проблем
Спикеры:
😎 Александр Лукьянченко, тимлид в команде архитектуры Авито. Он занимается созданием внутренней платформы сайта для разработчиков на базе Kubernetes.
😎 Георг Гаал, Senior Infrastructure Engineer в компании Workato. Поддерживает кубернетес кластера в различных конфигурациях уже 5 лет.
«Интенсив будет хорошим вариантом как сэкономить кучу времени на набивании шишек», — Станислав Емец, слушатель предыдущего интенсива, ведущий инженер по эксплуатации в Ростелеком ИТ.
Программа и запись ➡️ https://core247.io/course/5
#education
@devopkaz
Service mesh — это подход, с которым к микросервисам добавляются прокси-сервисы. Благодаря этому можно более гибко управлять трафиком и быть уверенным в безопасности соединения.
Курс длится всего три дня!
✔️ Будем решать реальные бизнес-кейсы
✔️ Изучим принцип работы: в дальнейшем сможете применить знания на любом решении
✔️ Научимся искать причины проблем
Спикеры:
😎 Александр Лукьянченко, тимлид в команде архитектуры Авито. Он занимается созданием внутренней платформы сайта для разработчиков на базе Kubernetes.
😎 Георг Гаал, Senior Infrastructure Engineer в компании Workato. Поддерживает кубернетес кластера в различных конфигурациях уже 5 лет.
«Интенсив будет хорошим вариантом как сэкономить кучу времени на набивании шишек», — Станислав Емец, слушатель предыдущего интенсива, ведущий инженер по эксплуатации в Ростелеком ИТ.
Программа и запись ➡️ https://core247.io/course/5
#education
@devopkaz
22 Августа вышла новая версия GitLab 15.3
Ключевые изменения:
• GitOps функционал стал бесплатным
• Ревью merge реквестов теперь можно отправлять с комментарием
• Появилась возможность указывать требования к паролям
Читайте полный список изменений по ссылке:
https://about.gitlab.com/releases/2022/08/22/gitlab-15-3-released/
#software
@devopskaz
Ключевые изменения:
• GitOps функционал стал бесплатным
• Ревью merge реквестов теперь можно отправлять с комментарием
• Появилась возможность указывать требования к паролям
Читайте полный список изменений по ссылке:
https://about.gitlab.com/releases/2022/08/22/gitlab-15-3-released/
#software
@devopskaz
GitLab
GitLab 15.3 released with tasks for managing your work and free GitOps features
GitLab 15.3 released with tasks in issues, free GitOps features, SAML group link API maintenance, advanced password complexity requirements, and much more!
💯2👍1
Бесплатные курсы по Linux от Udemy. Не благодари! 🧐
LINUX AND ADVANCE LINUX:
1. Red Hat Enterprise Linux Technical Overview
https://lnkd.in/d4KfeE9y
2. Intro to Linux
https://lnkd.in/dMfvjAc9
3. Linux Basics For Beginners.
https://lnkd.in/dg4GGEZu
4. Superb Linux Bootcamp - Become Certified Linux Professional
https://lnkd.in/dR6_PiHC
5. Linux for Beginners: Crash Course
https://lnkd.in/du5e_dpq
6. Introduction to Windows Server 2012 & Linux for Beginners
https://lnkd.in/dx2e86_8
7. Linux (Ubuntu) Made Easy
https://lnkd.in/dP5RVMJU
8. Linux Basics Part 1
https://lnkd.in/dD-c5G5i
9. Learn Linux on a MAC
https://lnkd.in/dghXGjMJ
10. Red Hat Enterprise Linux 8 Technical Overview
https://lnkd.in/dm-RX6pX
11. Unix, Linux training for beginners
https://lnkd.in/dth_82XE
12. Learning Linux with Ubuntu and CentOS: The Easy Way
https://lnkd.in/dzJPBtPj
13. Linux KVM for System and cloud Engineers
https://lnkd.in/dQvzB57B
14. Linux - Shell Bash Commands From Scratch
https://lnkd.in/dh5SzZpB
15. Quickstart Software Development with DevTerm
https://lnkd.in/d7AAsa9u
16. Web Server Load Balance in Linux
https://lnkd.in/dgyNv7PE
#free #education
@devopskaz
LINUX AND ADVANCE LINUX:
1. Red Hat Enterprise Linux Technical Overview
https://lnkd.in/d4KfeE9y
2. Intro to Linux
https://lnkd.in/dMfvjAc9
3. Linux Basics For Beginners.
https://lnkd.in/dg4GGEZu
4. Superb Linux Bootcamp - Become Certified Linux Professional
https://lnkd.in/dR6_PiHC
5. Linux for Beginners: Crash Course
https://lnkd.in/du5e_dpq
6. Introduction to Windows Server 2012 & Linux for Beginners
https://lnkd.in/dx2e86_8
7. Linux (Ubuntu) Made Easy
https://lnkd.in/dP5RVMJU
8. Linux Basics Part 1
https://lnkd.in/dD-c5G5i
9. Learn Linux on a MAC
https://lnkd.in/dghXGjMJ
10. Red Hat Enterprise Linux 8 Technical Overview
https://lnkd.in/dm-RX6pX
11. Unix, Linux training for beginners
https://lnkd.in/dth_82XE
12. Learning Linux with Ubuntu and CentOS: The Easy Way
https://lnkd.in/dzJPBtPj
13. Linux KVM for System and cloud Engineers
https://lnkd.in/dQvzB57B
14. Linux - Shell Bash Commands From Scratch
https://lnkd.in/dh5SzZpB
15. Quickstart Software Development with DevTerm
https://lnkd.in/d7AAsa9u
16. Web Server Load Balance in Linux
https://lnkd.in/dgyNv7PE
#free #education
@devopskaz
LinkedIn
LinkedIn: Log In or Sign Up
1 billion members | Manage your professional identity. Build and engage with your professional network. Access knowledge, insights and opportunities.
🔥5👍2👏1
Классный CI/CD туториал с очень подробным описанием.
https://www.youtube.com/watch?app=desktop&v=Z9G5stlXoyg
#free #education
@devopskaz
https://www.youtube.com/watch?app=desktop&v=Z9G5stlXoyg
#free #education
@devopskaz
YouTube
Simple DevOps Project-1 | Simple DevOps project for CI/CD | CI/CD through Jenkins
DevOps Online Training Registration form: https://bit.ly/valaxy-form
For Online training, connect us on WhatsApp at +91-9642858583
============ Online Trainings =========
Online Trainings:
DevOps Practitioner Training ► https://bit.ly/ValaxySMD…
For Online training, connect us on WhatsApp at +91-9642858583
============ Online Trainings =========
Online Trainings:
DevOps Practitioner Training ► https://bit.ly/ValaxySMD…
🔥4👍1
Обнаружена критическая уязвимость в ПО GitLab(CVE-2022-2884)
22 Августа 2022 года в открытом доступе появилась информация об обнаружении уязвимости в программном обеспечении GitLab. Уязвимость была обнаружена в компоненте GitLab Import API. Посредством отправки специального запроса авторизованный злоумышленник получает возможность выполнить удаленно выполнить произвольный код на устройстве. PoC-эксплоитов в открытом доступе не обнаружено.
CVE-ID: CVE-2022-2884
VENDOR-ADVISORY:
https://about.gitlab.com/releases/2022/08/22/critical-security-release-gitlab-15-3-1-released/
CVSS Score: 9.9
CVSS: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Дата публикации сведений об уязвимости: 22.08.2022
Уязвимые программные продукты:
• Все версии Gitlab c 11.3.4 до 15.1.5
• Все версии Gitlab c 15.2 до 15.2.3
• Все версии Gitlab c 15.3 до 15.3.1
Рекомендации по устранению уязвимости:
1. В кратчайшие сроки установить обновление для уязвимых версий ПО с официального сайта разработчика.
2. В случае невозможности установки обновления следует принять меры приведенные в разделе "Workarounds" статьи "Vendor Advisory"
Обновление ПО может привести к недекларированным изменениям в функционале продукта. При принятии решения об обновлении следует соотнести риски, которые несет описанная уязвимость для вашей инфраструктуры и риски установки обновления. Для минимизации рисков от некорректного обновления перед установкой обновлений в продуктивной среде, рекомендуется проверить работоспособность ПО в тестовой среде.
#software
@devopskaz
22 Августа 2022 года в открытом доступе появилась информация об обнаружении уязвимости в программном обеспечении GitLab. Уязвимость была обнаружена в компоненте GitLab Import API. Посредством отправки специального запроса авторизованный злоумышленник получает возможность выполнить удаленно выполнить произвольный код на устройстве. PoC-эксплоитов в открытом доступе не обнаружено.
CVE-ID: CVE-2022-2884
VENDOR-ADVISORY:
https://about.gitlab.com/releases/2022/08/22/critical-security-release-gitlab-15-3-1-released/
CVSS Score: 9.9
CVSS: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Дата публикации сведений об уязвимости: 22.08.2022
Уязвимые программные продукты:
• Все версии Gitlab c 11.3.4 до 15.1.5
• Все версии Gitlab c 15.2 до 15.2.3
• Все версии Gitlab c 15.3 до 15.3.1
Рекомендации по устранению уязвимости:
1. В кратчайшие сроки установить обновление для уязвимых версий ПО с официального сайта разработчика.
2. В случае невозможности установки обновления следует принять меры приведенные в разделе "Workarounds" статьи "Vendor Advisory"
Обновление ПО может привести к недекларированным изменениям в функционале продукта. При принятии решения об обновлении следует соотнести риски, которые несет описанная уязвимость для вашей инфраструктуры и риски установки обновления. Для минимизации рисков от некорректного обновления перед установкой обновлений в продуктивной среде, рекомендуется проверить работоспособность ПО в тестовой среде.
#software
@devopskaz
GitLab
GitLab Critical Security Release: 15.3.1, 15.2.3, 15.1.5
Learn more about GitLab Critical Security Release: 15.3.1, 15.2.3, 15.1.5 for GitLab Community Edition (CE) and Enterprise Edition (EE).
👍2😱2