adtop
首页 财经 查看内容

GitLab发布安全更新修复窃取信息漏洞,敦促用户尽快安装

2023-09-20 16:31| 发布者: 文辉| 查看: 61301| 评论: 0|来自: IT之家  阅读量:17003   

摘要:,GitLab近日发布了安全更新,修复了一个“关键”级别的高危漏洞,,并敦促用户尽快升级。据悉GitLab社区版和企业版(EE),从13.12到16.2.7此前版本、16.3.4此前的16.3版本均受影响。 这个漏洞由...

,GitLab 近日发布了安全更新,修复了一个“关键”级别的高危漏洞,,并敦促用户尽快升级。据悉 GitLab 社区版和企业版(EE),从 13.12 到 16.2.7 此前版本、16.3.4 此前的 16.3 版本均受影响。

这个漏洞由安全研究人员和漏洞猎人 Johan Carlsson 发现,最初是一个中等严重的漏洞,追踪编号为 CVE-2023-3932,官方于 8 月进行修复。

不过研究人员发现了新的方法了绕过保护,并验证了可以施加额外的影响,最新追踪编号为 CVE-2023-4998,在 CVSS 3.1 版本中得分为 9.6 分。

攻击者在用户不知情且没有权限的情况下,冒充用户进行管道任务,从而获取敏感信息,或者冒充用户的权限来运行代码、修改数据或触发 GitLab 系统中的特定事件。

GitLab 社区和企业版 16.3.4 和 16.2.7 版本目前已经修复 CVE-2023-4998 漏洞,GitLab 敦促用户尽快升级。

16.3.4

  • Use new indexer, fix removing blobs from index

  • Backport "Fix Geo secondary proxying Git pulls unnecessarily" to 16.3

16.2.7
  • Revert "Merge branch 'md-play-all-skipped-button' into 'master'

IT之家注:GitLab 是一个开源的版本控制和项目管理工具,其分为两个版本:社区版和企业版。

社区版是免费的,可以在自己的服务器上部署。它提供了一些基本的版本控制和项目管理功能,如源代码管理、问题跟踪、代码评审、持续集成和部署等。

企业版是收费的,需要在 GitLab 官方服务器上部署。它比社区版提供了更多的高级功能,如高级安全性、更方便的管理、内部代码库、更多的管理选项和报告等。

郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。

分享至:
| 收藏

相关

  • 亚联机械9月21日首发上会产品和服务广受业内认可
  • 公开信息显示,深圳证券交易所上市审核委员会定于2023年9月21日召开2023年第74次上市审核委员会审议会议,将审核亚联机械股份有限公司。公司拟登陆深主板,保荐人为平安证券。 亚联机械是人造板生产装备整体解决方案的供...
  • 企业家在线 发布于  2023-09-20 15:38  
  • 广州拟调整公租房政策放宽覆盖面、逐步提高租赁补贴标准
  • :9月19日,广州市住房和城乡建设局发布《广州市人民政府办公厅关于进一步加强户籍家庭住房保障工作的通知》公开征求社会公众意见和建议,时间截止至10月19日。 据观点新媒体了解,意见稿拟将公租房收入线准入限额从现行的35...
  • 企业家在线 发布于  2023-09-20 15:28  
  • 继伯恩斯坦之后,又有投行给ArmARM.US“泼冷水”
  • 智通财经获悉,英国芯片设计公司Arm上周四登陆美股市场首日暴涨25%后,市场对该股的狂热逐渐冷却下来,该公司在上周五与周一连续两天下跌4.5%左右,而且截至发稿,在周二盘前也下跌4.91%,报55.15美元。投行Redb...
  • 企业家在线 发布于  2023-09-20 12:31  
  • 消息称靳玉志接任华为车BUCEO,余承东可将更多精力聚焦于手机
  • ,据HiEV大蒜粒车研所,华为光产品线总裁靳玉志已于近期接任智能汽车解决方案BUCEO一职,而余承东担任智能汽车解决方案BU董事长一职。 一名资深业内人士对此表示:随着华为手机回归,余承东可以将更多精力聚焦到手机上。 ...
  • 企业家在线 发布于  2023-09-20 12:17  

企业家在线© 2012-   X3.4