Ссылки на YouTube по обучению DEVOPS
Не благодарите! 📌
1) Linux :
Basic Linux commands are necessary before jumping into shell scripting.
* https://lnkd.in/dBTsJbhz
* https://lnkd.in/dHQTiHBB
* https://lnkd.in/dA9pAmHa
2. Shell Scripting:
* https://lnkd.in/da_wHgQH
* https://lnkd.in/d5CFPgga
3. Python: This will help you in automation
* https://lnkd.in/dFtNz_9D
* https://lnkd.in/d6cRpFrY
* https://lnkd.in/d-EhshQz
4. Networking
* https://lnkd.in/dqTx6jmN
* https://lnkd.in/dRqCzbkn
5. Git & Github
* https://lnkd.in/d9gw-9Ds
* https://lnkd.in/dEp3KrTJ
6. YAML
https://lnkd.in/duvmhd5X
https://lnkd.in/dNqrXjmV
7. Containers — Docker:
* https://lnkd.in/dY2ZswMZ
* https://lnkd.in/d_EySpbh
* https://lnkd.in/dPddbJTf
8. Continuous Integration & Continuous Deployment (CI/CD):
* https://lnkd.in/dMHv9T8U
9. Container Orchestration — Kubernetes:
* https://lnkd.in/duGZwHYX
10. Monitoring:
* https://lnkd.in/dpXhmVqs
* https://lnkd.in/dStQbpRX
* https://lnkd.in/de4H5QVz
* https://lnkd.in/dEtTSsbB
11. Infrastructure Provisioning & Configuration Management (IaC): Terraform, Ansible, Pulumi
* https://lnkd.in/dvpzNT5M
* https://lnkd.in/dNugwtVW
* https://lnkd.in/dn5m2NKQ
* https://lnkd.in/dhknHJXp
* https://lnkd.in/ddNxd8vU
12. CI/CD Tools: Jenkins, GitHub Actions, GitLab CI, Travis CI, AWS CodePipeline + AWS CodeBuild, Azure DevOps, etc
* https://lnkd.in/dTmSXNzv
* https://lnkd.in/dAnxpVTe
* https://lnkd.in/daMFG3Hq
* https://lnkd.in/dqf-zzrx
* https://lnkd.in/diWP7Tm7
* https://lnkd.in/dYDCSiiC
13. AWS:
* https://lnkd.in/dmi-TMv9
* https://lnkd.in/de3-dAB6
* https://lnkd.in/dh2zXZAB
* https://lnkd.in/dQMyCBWy
14. Learn how to SSH
SSH using mobaxterm:
* https://lnkd.in/gx-T_FU8
15. SSH using Putty :
* https://lnkd.in/gGgW7Ns9
#free #education
@devopskaz
Не благодарите! 📌
1) Linux :
Basic Linux commands are necessary before jumping into shell scripting.
* https://lnkd.in/dBTsJbhz
* https://lnkd.in/dHQTiHBB
* https://lnkd.in/dA9pAmHa
2. Shell Scripting:
* https://lnkd.in/da_wHgQH
* https://lnkd.in/d5CFPgga
3. Python: This will help you in automation
* https://lnkd.in/dFtNz_9D
* https://lnkd.in/d6cRpFrY
* https://lnkd.in/d-EhshQz
4. Networking
* https://lnkd.in/dqTx6jmN
* https://lnkd.in/dRqCzbkn
5. Git & Github
* https://lnkd.in/d9gw-9Ds
* https://lnkd.in/dEp3KrTJ
6. YAML
https://lnkd.in/duvmhd5X
https://lnkd.in/dNqrXjmV
7. Containers — Docker:
* https://lnkd.in/dY2ZswMZ
* https://lnkd.in/d_EySpbh
* https://lnkd.in/dPddbJTf
8. Continuous Integration & Continuous Deployment (CI/CD):
* https://lnkd.in/dMHv9T8U
9. Container Orchestration — Kubernetes:
* https://lnkd.in/duGZwHYX
10. Monitoring:
* https://lnkd.in/dpXhmVqs
* https://lnkd.in/dStQbpRX
* https://lnkd.in/de4H5QVz
* https://lnkd.in/dEtTSsbB
11. Infrastructure Provisioning & Configuration Management (IaC): Terraform, Ansible, Pulumi
* https://lnkd.in/dvpzNT5M
* https://lnkd.in/dNugwtVW
* https://lnkd.in/dn5m2NKQ
* https://lnkd.in/dhknHJXp
* https://lnkd.in/ddNxd8vU
12. CI/CD Tools: Jenkins, GitHub Actions, GitLab CI, Travis CI, AWS CodePipeline + AWS CodeBuild, Azure DevOps, etc
* https://lnkd.in/dTmSXNzv
* https://lnkd.in/dAnxpVTe
* https://lnkd.in/daMFG3Hq
* https://lnkd.in/dqf-zzrx
* https://lnkd.in/diWP7Tm7
* https://lnkd.in/dYDCSiiC
13. AWS:
* https://lnkd.in/dmi-TMv9
* https://lnkd.in/de3-dAB6
* https://lnkd.in/dh2zXZAB
* https://lnkd.in/dQMyCBWy
14. Learn how to SSH
SSH using mobaxterm:
* https://lnkd.in/gx-T_FU8
15. SSH using Putty :
* https://lnkd.in/gGgW7Ns9
#free #education
@devopskaz
👍9⚡1
Forwarded from Viktor Vedmich
Новый выпуск #podcast : Как AWS может помочь в разработке игр
В этом выпуске обсудили специфику бизнеса разработчиков игр и выяснили на опыте интересных публичных кейсов, почему облака так привлекательны игровым компаниям.
Также обсудили:
* Как AWS связан с разработкой игр и их оперированием.
* Какие бывают задачи: аналитика, гейм-сервера, мета, билды, доставка контента.
* Рекомендации для инди девелоперов / небольших студий, с чего лучше начать.
* Как можно экономить, используя AWS, если у вас уже есть игра в оперировании.
Послушать можно тут:
Anchor
Spotify
Yandex
GooglePodcasts
ApplePodcasts
Если есть желание прийти в гости и рассказать вашу историю с проекта, или поделиться опытом (не только на подкаст) пишите в личку буду рад обсудить.
В этом выпуске обсудили специфику бизнеса разработчиков игр и выяснили на опыте интересных публичных кейсов, почему облака так привлекательны игровым компаниям.
Также обсудили:
* Как AWS связан с разработкой игр и их оперированием.
* Какие бывают задачи: аналитика, гейм-сервера, мета, билды, доставка контента.
* Рекомендации для инди девелоперов / небольших студий, с чего лучше начать.
* Как можно экономить, используя AWS, если у вас уже есть игра в оперировании.
Послушать можно тут:
Anchor
Spotify
Yandex
GooglePodcasts
ApplePodcasts
Если есть желание прийти в гости и рассказать вашу историю с проекта, или поделиться опытом (не только на подкаст) пишите в личку буду рад обсудить.
Forwarded from Слёрм
Вышел новый эпизод подкаста «Манул Слёрма»🐱
На этот раз тема хардовая! В новом выпуске Максим Гусев и Павел Селиванов беседуют про инфраструктуру. Павел рассказывает, почему считает, что Kubernetes — это новый Linux.
🎧Послушать
Все выпуски подкаста
На этот раз тема хардовая! В новом выпуске Максим Гусев и Павел Селиванов беседуют про инфраструктуру. Павел рассказывает, почему считает, что Kubernetes — это новый Linux.
🎧Послушать
Все выпуски подкаста
👍3🎉1
Сегодня делимся списком топ 5 лучших инструментов для DataOps. Описываем как их применять, какие особенности, плюсы и минусы у каждого из них.
https://zen.yandex.ru/media/id/62dfb0762138f30d9353a95a/62ff6d09d044fb4847094bb2
#article
@devopskaz
https://zen.yandex.ru/media/id/62dfb0762138f30d9353a95a/62ff6d09d044fb4847094bb2
#article
@devopskaz
Дзен | Статьи
Топ 5 DataOps инструментов в 2022
Статья автора «DevOps Qazaqstan» в Дзене ✍: Бизнес всегда был основан на данных. Способность собирать данные, анализировать их и принимать решения на их основе всегда была ключевой частью успеха.
👍3
4 Августа был выпущен новый релиз Kubernetes v1.25 вот список основных изменений:
- PodSecurityPolicy был полностью заменён на Pod Security Admission.
- Начиная с Kubernetes версии 1.25, встроенный в дерево драйвер тома vSphere не будет поддерживать ни один выпуск vSphere до версии 7.0u2.
- Внимание - GlusterFS объявлен устаревшим (deprecated)
- Плагины Flocker, Quobyte, and StorageOS убраны
Детали читаем тут
https://kubernetes.io/blog/2022/08/04/upcoming-changes-in-kubernetes-1-25/
#software
@devopskaz
- PodSecurityPolicy был полностью заменён на Pod Security Admission.
- Начиная с Kubernetes версии 1.25, встроенный в дерево драйвер тома vSphere не будет поддерживать ни один выпуск vSphere до версии 7.0u2.
- Внимание - GlusterFS объявлен устаревшим (deprecated)
- Плагины Flocker, Quobyte, and StorageOS убраны
Детали читаем тут
https://kubernetes.io/blog/2022/08/04/upcoming-changes-in-kubernetes-1-25/
#software
@devopskaz
👍3🤔2
1660548356929.pdf
14.1 MB
Пример проекта с использованием DevOps-практик.
Технологии:
· Jenkins
· Maven
· Git
· Docker
· K8s
· Ansible
Приятного чтения 😐
#cheatseats
@devopskaz
Технологии:
· Jenkins
· Maven
· Git
· Docker
· K8s
· Ansible
Приятного чтения 😐
#cheatseats
@devopskaz
👍5🌚1
Бесплатные курсы по облакам Microsoft Azure от Udemy. Не благодари! 🧐
1. AZ-900 Microsoft Azure Fundamentals
https://lnkd.in/dcdae_VZ
2. Microsoft Azure fundamentals Az900 crash course
https://lnkd.in/de5GBCEB
3. Deploy Azure Virtual Desktop for beginners
https://lnkd.in/dQsbzHes
4. Azure Basics Part 1 (Azure AD, Subscription, Resource Group)
https://lnkd.in/dJUeuYNf
5. Azure Basics Part3 (Storage Account)
https://lnkd.in/dfaYeCyw
6. Azure Basics Part4 (App Service )
https://lnkd.in/dZaqxt6U
7. Azure & AWS - Tips, Tricks and Learning Resources
https://lnkd.in/dz6bejnj
8. Azure Real World Hand-on Training For Beginners.
https://lnkd.in/dB3VM7f7
9. Azure Basics Part 5
Azure with docker Containers
https://lnkd.in/dpwY-BpT
10. Learning Microsoft Azure Step by Step Part 1
https://lnkd.in/dkpJQxbR
11. Azure Serverless Functions
https://lnkd.in/dW9Z6z3E
12. Cloud Computing Fundamentals | Microsoft Azure for Beginners
https://lnkd.in/dit5fw-s
13. AZURE Exam Practical Labs
AZURE AZ-103 Exam Labs
https://lnkd.in/dRnUhiJU
14. Relax & Learn Microsoft Azure and Cloud Technology in 90 Min
https://lnkd.in/d7wEABYK
15. Terraform on Azure - Basic Tutorial
This course will help you to build Terraform basic foundation on Azure.
https://lnkd.in/dMTy3vKD
16. Create a 3-Tier Application Using Azure Virtual Machines
Follow along as I create virtual machines, load balancers, and SQL Databases in Azure. You can do it as I do it.
https://lnkd.in/dfMtuW8C
17. Getting started with Cloud Computing using Microsoft Azure
https://lnkd.in/dViDqS2t
18. Zero to Hero in Cloud computing Essentials With Azure
https://lnkd.in/dUQY7KQY
#free #education
@devopskaz
1. AZ-900 Microsoft Azure Fundamentals
https://lnkd.in/dcdae_VZ
2. Microsoft Azure fundamentals Az900 crash course
https://lnkd.in/de5GBCEB
3. Deploy Azure Virtual Desktop for beginners
https://lnkd.in/dQsbzHes
4. Azure Basics Part 1 (Azure AD, Subscription, Resource Group)
https://lnkd.in/dJUeuYNf
5. Azure Basics Part3 (Storage Account)
https://lnkd.in/dfaYeCyw
6. Azure Basics Part4 (App Service )
https://lnkd.in/dZaqxt6U
7. Azure & AWS - Tips, Tricks and Learning Resources
https://lnkd.in/dz6bejnj
8. Azure Real World Hand-on Training For Beginners.
https://lnkd.in/dB3VM7f7
9. Azure Basics Part 5
Azure with docker Containers
https://lnkd.in/dpwY-BpT
10. Learning Microsoft Azure Step by Step Part 1
https://lnkd.in/dkpJQxbR
11. Azure Serverless Functions
https://lnkd.in/dW9Z6z3E
12. Cloud Computing Fundamentals | Microsoft Azure for Beginners
https://lnkd.in/dit5fw-s
13. AZURE Exam Practical Labs
AZURE AZ-103 Exam Labs
https://lnkd.in/dRnUhiJU
14. Relax & Learn Microsoft Azure and Cloud Technology in 90 Min
https://lnkd.in/d7wEABYK
15. Terraform on Azure - Basic Tutorial
This course will help you to build Terraform basic foundation on Azure.
https://lnkd.in/dMTy3vKD
16. Create a 3-Tier Application Using Azure Virtual Machines
Follow along as I create virtual machines, load balancers, and SQL Databases in Azure. You can do it as I do it.
https://lnkd.in/dfMtuW8C
17. Getting started with Cloud Computing using Microsoft Azure
https://lnkd.in/dViDqS2t
18. Zero to Hero in Cloud computing Essentials With Azure
https://lnkd.in/dUQY7KQY
#free #education
@devopskaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3⚡2
Как развернуть готовое приложение в облаке?
Приходите на практическое занятие с DevOps-инженером VK Cloud
⏰ Когда: 24 августа, 17:00 (мск)
📍 Регистрация: https://clck.ru/sbp6U
Спикер: Алексей Кузнецов, DevOps-инженер VK Cloud
DevOps-подходы помогают упростить процесс развертывания приложения. На вебинаре вместе с экспертом вы разберете, как их использовать на практике: развернете автоматизированную инфраструктуру в облаке VK Cloud, настроите процесс CI/CD для развертывания по Commit на примере приложения на Django.
Что будет на вебинаре:
🔹 Разбор основ использования Terraform, Ansible, Docker-compose
🔹 Изучение основных объектов VK Cloud и Openstack
🔹 Создание простого пайплайна доставки
🔹 Развертывание готового приложения в облаке
Для выполнения практического задания потребуются:
🔹 любой дистрибутив на базе Linux: MacOS или Windows c подсистемой Linux;
🔹 Openstack client 5.7, Ansible 2.9, Terraform v1.1.9.
Зарегистрироваться: https://clck.ru/sbp6U
#events
@devopskaz
Приходите на практическое занятие с DevOps-инженером VK Cloud
⏰ Когда: 24 августа, 17:00 (мск)
📍 Регистрация: https://clck.ru/sbp6U
Спикер: Алексей Кузнецов, DevOps-инженер VK Cloud
DevOps-подходы помогают упростить процесс развертывания приложения. На вебинаре вместе с экспертом вы разберете, как их использовать на практике: развернете автоматизированную инфраструктуру в облаке VK Cloud, настроите процесс CI/CD для развертывания по Commit на примере приложения на Django.
Что будет на вебинаре:
🔹 Разбор основ использования Terraform, Ansible, Docker-compose
🔹 Изучение основных объектов VK Cloud и Openstack
🔹 Создание простого пайплайна доставки
🔹 Развертывание готового приложения в облаке
Для выполнения практического задания потребуются:
🔹 любой дистрибутив на базе Linux: MacOS или Windows c подсистемой Linux;
🔹 Openstack client 5.7, Ansible 2.9, Terraform v1.1.9.
Зарегистрироваться: https://clck.ru/sbp6U
#events
@devopskaz
vk.company
VK / Вебинар «Разворачиваем готовое приложение в облаке: практическое занятие»
DevOps-подходы помогают упростить процесс развертывания приложения. На вебинаре разберем, как их использовать на практике. Во время мероприятия вы развернете автоматизированную инфраструктуру в облаке VK Cloud, настроите процесс CI/CD для развертывания по…
👍5
Ещё неделя розыгрыша курсов «Kubernetes База» от Слёрма!
Напоминаем, что мы разыграем 3 места на потоке «Kubernetes База»
Условия участия:
Подпишись на канал KazDevOps
Победителей выберем случайным образом среди подписчиков 29 августа. Старт потока 1 сентября!
#розыгрыш
@devopskaz
Напоминаем, что мы разыграем 3 места на потоке «Kubernetes База»
Условия участия:
Подпишись на канал KazDevOps
Победителей выберем случайным образом среди подписчиков 29 августа. Старт потока 1 сентября!
#розыгрыш
@devopskaz
🔥12👍2
_1661183105.pdf
512.9 KB
❤🔥3🥰2
Что ценят в разработчиках Ozon, Сбербанк, ЮMoney и Спортмастер? Знание service mesh 👈
Service mesh — это подход, с которым к микросервисам добавляются прокси-сервисы. Благодаря этому можно более гибко управлять трафиком и быть уверенным в безопасности соединения.
Курс длится всего три дня!
✔️ Будем решать реальные бизнес-кейсы
✔️ Изучим принцип работы: в дальнейшем сможете применить знания на любом решении
✔️ Научимся искать причины проблем
Спикеры:
😎 Александр Лукьянченко, тимлид в команде архитектуры Авито. Он занимается созданием внутренней платформы сайта для разработчиков на базе Kubernetes.
😎 Георг Гаал, Senior Infrastructure Engineer в компании Workato. Поддерживает кубернетес кластера в различных конфигурациях уже 5 лет.
«Интенсив будет хорошим вариантом как сэкономить кучу времени на набивании шишек», — Станислав Емец, слушатель предыдущего интенсива, ведущий инженер по эксплуатации в Ростелеком ИТ.
Программа и запись ➡️ https://core247.io/course/5
#education
@devopkaz
Service mesh — это подход, с которым к микросервисам добавляются прокси-сервисы. Благодаря этому можно более гибко управлять трафиком и быть уверенным в безопасности соединения.
Курс длится всего три дня!
✔️ Будем решать реальные бизнес-кейсы
✔️ Изучим принцип работы: в дальнейшем сможете применить знания на любом решении
✔️ Научимся искать причины проблем
Спикеры:
😎 Александр Лукьянченко, тимлид в команде архитектуры Авито. Он занимается созданием внутренней платформы сайта для разработчиков на базе Kubernetes.
😎 Георг Гаал, Senior Infrastructure Engineer в компании Workato. Поддерживает кубернетес кластера в различных конфигурациях уже 5 лет.
«Интенсив будет хорошим вариантом как сэкономить кучу времени на набивании шишек», — Станислав Емец, слушатель предыдущего интенсива, ведущий инженер по эксплуатации в Ростелеком ИТ.
Программа и запись ➡️ https://core247.io/course/5
#education
@devopkaz
22 Августа вышла новая версия GitLab 15.3
Ключевые изменения:
• GitOps функционал стал бесплатным
• Ревью merge реквестов теперь можно отправлять с комментарием
• Появилась возможность указывать требования к паролям
Читайте полный список изменений по ссылке:
https://about.gitlab.com/releases/2022/08/22/gitlab-15-3-released/
#software
@devopskaz
Ключевые изменения:
• GitOps функционал стал бесплатным
• Ревью merge реквестов теперь можно отправлять с комментарием
• Появилась возможность указывать требования к паролям
Читайте полный список изменений по ссылке:
https://about.gitlab.com/releases/2022/08/22/gitlab-15-3-released/
#software
@devopskaz
Gitlab
GitLab monthly releases | GitLab Docs
GitLab release announcements and feature highlights
💯2👍1
Бесплатные курсы по Linux от Udemy. Не благодари! 🧐
LINUX AND ADVANCE LINUX:
1. Red Hat Enterprise Linux Technical Overview
https://lnkd.in/d4KfeE9y
2. Intro to Linux
https://lnkd.in/dMfvjAc9
3. Linux Basics For Beginners.
https://lnkd.in/dg4GGEZu
4. Superb Linux Bootcamp - Become Certified Linux Professional
https://lnkd.in/dR6_PiHC
5. Linux for Beginners: Crash Course
https://lnkd.in/du5e_dpq
6. Introduction to Windows Server 2012 & Linux for Beginners
https://lnkd.in/dx2e86_8
7. Linux (Ubuntu) Made Easy
https://lnkd.in/dP5RVMJU
8. Linux Basics Part 1
https://lnkd.in/dD-c5G5i
9. Learn Linux on a MAC
https://lnkd.in/dghXGjMJ
10. Red Hat Enterprise Linux 8 Technical Overview
https://lnkd.in/dm-RX6pX
11. Unix, Linux training for beginners
https://lnkd.in/dth_82XE
12. Learning Linux with Ubuntu and CentOS: The Easy Way
https://lnkd.in/dzJPBtPj
13. Linux KVM for System and cloud Engineers
https://lnkd.in/dQvzB57B
14. Linux - Shell Bash Commands From Scratch
https://lnkd.in/dh5SzZpB
15. Quickstart Software Development with DevTerm
https://lnkd.in/d7AAsa9u
16. Web Server Load Balance in Linux
https://lnkd.in/dgyNv7PE
#free #education
@devopskaz
LINUX AND ADVANCE LINUX:
1. Red Hat Enterprise Linux Technical Overview
https://lnkd.in/d4KfeE9y
2. Intro to Linux
https://lnkd.in/dMfvjAc9
3. Linux Basics For Beginners.
https://lnkd.in/dg4GGEZu
4. Superb Linux Bootcamp - Become Certified Linux Professional
https://lnkd.in/dR6_PiHC
5. Linux for Beginners: Crash Course
https://lnkd.in/du5e_dpq
6. Introduction to Windows Server 2012 & Linux for Beginners
https://lnkd.in/dx2e86_8
7. Linux (Ubuntu) Made Easy
https://lnkd.in/dP5RVMJU
8. Linux Basics Part 1
https://lnkd.in/dD-c5G5i
9. Learn Linux on a MAC
https://lnkd.in/dghXGjMJ
10. Red Hat Enterprise Linux 8 Technical Overview
https://lnkd.in/dm-RX6pX
11. Unix, Linux training for beginners
https://lnkd.in/dth_82XE
12. Learning Linux with Ubuntu and CentOS: The Easy Way
https://lnkd.in/dzJPBtPj
13. Linux KVM for System and cloud Engineers
https://lnkd.in/dQvzB57B
14. Linux - Shell Bash Commands From Scratch
https://lnkd.in/dh5SzZpB
15. Quickstart Software Development with DevTerm
https://lnkd.in/d7AAsa9u
16. Web Server Load Balance in Linux
https://lnkd.in/dgyNv7PE
#free #education
@devopskaz
LinkedIn
LinkedIn: Log In or Sign Up
1 billion members | Manage your professional identity. Build and engage with your professional network. Access knowledge, insights and opportunities.
🔥5👍2👏1
Классный CI/CD туториал с очень подробным описанием.
https://www.youtube.com/watch?app=desktop&v=Z9G5stlXoyg
#free #education
@devopskaz
https://www.youtube.com/watch?app=desktop&v=Z9G5stlXoyg
#free #education
@devopskaz
YouTube
Simple DevOps Project-1 | Simple DevOps project for CI/CD | CI/CD through Jenkins
DevOps Online Training Registration form: https://bit.ly/valaxy-form
For Online training, connect us on WhatsApp at +91-9642858583
============ Udemy Courses =========
AR Shankar Udemy Courses ► https://bit.ly/udemyshankar
DevOps Workshop…
For Online training, connect us on WhatsApp at +91-9642858583
============ Udemy Courses =========
AR Shankar Udemy Courses ► https://bit.ly/udemyshankar
DevOps Workshop…
🔥4👍1
Обнаружена критическая уязвимость в ПО GitLab(CVE-2022-2884)
22 Августа 2022 года в открытом доступе появилась информация об обнаружении уязвимости в программном обеспечении GitLab. Уязвимость была обнаружена в компоненте GitLab Import API. Посредством отправки специального запроса авторизованный злоумышленник получает возможность выполнить удаленно выполнить произвольный код на устройстве. PoC-эксплоитов в открытом доступе не обнаружено.
CVE-ID: CVE-2022-2884
VENDOR-ADVISORY:
https://about.gitlab.com/releases/2022/08/22/critical-security-release-gitlab-15-3-1-released/
CVSS Score: 9.9
CVSS: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Дата публикации сведений об уязвимости: 22.08.2022
Уязвимые программные продукты:
• Все версии Gitlab c 11.3.4 до 15.1.5
• Все версии Gitlab c 15.2 до 15.2.3
• Все версии Gitlab c 15.3 до 15.3.1
Рекомендации по устранению уязвимости:
1. В кратчайшие сроки установить обновление для уязвимых версий ПО с официального сайта разработчика.
2. В случае невозможности установки обновления следует принять меры приведенные в разделе "Workarounds" статьи "Vendor Advisory"
Обновление ПО может привести к недекларированным изменениям в функционале продукта. При принятии решения об обновлении следует соотнести риски, которые несет описанная уязвимость для вашей инфраструктуры и риски установки обновления. Для минимизации рисков от некорректного обновления перед установкой обновлений в продуктивной среде, рекомендуется проверить работоспособность ПО в тестовой среде.
#software
@devopskaz
22 Августа 2022 года в открытом доступе появилась информация об обнаружении уязвимости в программном обеспечении GitLab. Уязвимость была обнаружена в компоненте GitLab Import API. Посредством отправки специального запроса авторизованный злоумышленник получает возможность выполнить удаленно выполнить произвольный код на устройстве. PoC-эксплоитов в открытом доступе не обнаружено.
CVE-ID: CVE-2022-2884
VENDOR-ADVISORY:
https://about.gitlab.com/releases/2022/08/22/critical-security-release-gitlab-15-3-1-released/
CVSS Score: 9.9
CVSS: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Дата публикации сведений об уязвимости: 22.08.2022
Уязвимые программные продукты:
• Все версии Gitlab c 11.3.4 до 15.1.5
• Все версии Gitlab c 15.2 до 15.2.3
• Все версии Gitlab c 15.3 до 15.3.1
Рекомендации по устранению уязвимости:
1. В кратчайшие сроки установить обновление для уязвимых версий ПО с официального сайта разработчика.
2. В случае невозможности установки обновления следует принять меры приведенные в разделе "Workarounds" статьи "Vendor Advisory"
Обновление ПО может привести к недекларированным изменениям в функционале продукта. При принятии решения об обновлении следует соотнести риски, которые несет описанная уязвимость для вашей инфраструктуры и риски установки обновления. Для минимизации рисков от некорректного обновления перед установкой обновлений в продуктивной среде, рекомендуется проверить работоспособность ПО в тестовой среде.
#software
@devopskaz
GitLab Docs
GitLab release notes | GitLab Docs
GitLab release announcements and feature highlights
👍2😱2