GitLab发布安全更新修复窃取信息漏洞,敦促用户尽快安装

时尚2024-05-09 19:00:4768147
IT之家 9 月 20 日消息,发布GitLab 近日发布了安全更新,安全安装修复了一个“关键”级别的更新高危漏洞,,修复信息并敦促用户尽快升级。漏洞据悉 GitLab 社区版(CE)和企业版(EE),敦促从 13.12 到 16.2.7 此前版本、用户16.3.4 此前的尽快 16.3 版本均受影响。

这个漏洞由安全研究人员和漏洞猎人 Johan Carlsson 发现,最初是安全安装一个中等严重的漏洞,追踪编号为 CVE-2023-3932,更新官方于 8 月进行修复。修复信息

不过研究人员发现了新的漏洞方法了绕过保护,并验证了可以施加额外的敦促影响,最新追踪编号为 CVE-2023-4998,用户在 CVSS 3.1 版本中得分为 9.6 分(满分 10 分,分数越高越危险)。

攻击者在用户不知情且没有权限的情况下,冒充用户进行管道任务(一系列自动化任务),从而获取敏感信息,或者冒充用户的权限来运行代码、修改数据或触发 GitLab 系统中的特定事件。

GitLab 社区和企业版 16.3.4 和 16.2.7 版本目前已经修复 CVE-2023-4998 漏洞,GitLab 敦促用户尽快升级。

IT之家注:GitLab 是一个开源的版本控制和项目管理工具,其分为两个版本:社区版和企业版。

社区版是免费的,可以在自己的服务器上部署。它提供了一些基本的版本控制和项目管理功能,如源代码管理、问题跟踪、代码评审、持续集成和部署等。

企业版是收费的,需要在 GitLab 官方服务器上部署。它比社区版提供了更多的高级功能,如高级安全性、更方便的管理、内部代码库、更多的管理选项和报告等。

本文地址:http://www.jiemengs.com/html/832b998195.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

四月信托发行和成立规模“双降”

各方解读克里米亚俄空军基地爆炸疑云

美军要求增加大型两栖舰船

俄太平洋舰队在日本海演练攻击“敌方”潜艇

《暗黑破坏神:不朽》全新职业“雾刃”首曝 定档5月23日

以色列透露武装无人机新战法

俄罗斯:北约已事实上卷入俄乌冲突

美媒:短程导弹防御成欧洲一大软肋

友情链接