,GitLab 近日发布了安全更新,修复了一个“关键”级别的高危漏洞,,并敦促用户尽快升级。据悉 GitLab 社区版和企业版(EE),从 13.12 到 16.2.7 此前版本、16.3.4 此前的 16.3 版本均受影响。
这个漏洞由安全研究人员和漏洞猎人 Johan Carlsson 发现,最初是一个中等严重的漏洞,追踪编号为 CVE-2023-3932,官方于 8 月进行修复。
不过研究人员发现了新的方法了绕过保护,并验证了可以施加额外的影响,最新追踪编号为 CVE-2023-4998,在 CVSS 3.1 版本中得分为 9.6 分。
攻击者在用户不知情且没有权限的情况下,冒充用户进行管道任务,从而获取敏感信息,或者冒充用户的权限来运行代码、修改数据或触发 GitLab 系统中的特定事件。
GitLab 社区和企业版 16.3.4 和 16.2.7 版本目前已经修复 CVE-2023-4998 漏洞,GitLab 敦促用户尽快升级。
16.3.4
Use new indexer, fix removing blobs from index
Backport "Fix Geo secondary proxying Git pulls unnecessarily" to 16.3
Revert "Merge branch 'md-play-all-skipped-button' into 'master'
IT之家注:GitLab 是一个开源的版本控制和项目管理工具,其分为两个版本:社区版和企业版。
社区版是免费的,可以在自己的服务器上部署。它提供了一些基本的版本控制和项目管理功能,如源代码管理、问题跟踪、代码评审、持续集成和部署等。
企业版是收费的,需要在 GitLab 官方服务器上部署。它比社区版提供了更多的高级功能,如高级安全性、更方便的管理、内部代码库、更多的管理选项和报告等。
声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。
28分钟送药到家,叮当健康再递交上市
最新招股书显示,2019年、2020...
浙商证券:为何不能再用盈利来预测制造
能源变革下盈利与制造业投资的关联性较...
中国太保紧急启动抗疫应急预案!确保“
3月28日是上海在全市范围内开展新一...
币安美国计划在3年内进行IPO,其四
图片来源:视觉中国3月28日,据Fo...
茅台提前披露业绩:2021年总营收1
出品丨搜狐财经作者丨李文贤3月28日...
邮储银行发布新市民专属“U+卡”助推
3月28日,中国邮政储蓄银行举办新市...
华为去年营收6368亿净利润1137
华为昨日举行2021年年度报告发布会...
迪马股份:港交所已审议旗下物业公司东
3月28日,重庆市迪马实业股份有限公...
公告精选:奥泰生物等一季度业绩大幅预
3月28日晚间公告精选:西麦食品将于...
开车省,养车更省,性价比之王优选奕炫
近期油价上涨,不少人把目光投向了新能...
汉王科技:公司控股子公司汉王鹏泰目前
每经AI快讯,有投资者在投资者互动平...
平煤股份:2021年净利同比增110
平煤股份3月28日晚间披露年报,20...
阳光城:未能按照约定筹措足额偿付“1
阳光城28日晚间发布公告称,因受宏观...
胜蓝股份:发行可转债3.30亿元申购
胜蓝股份3月28日晚间发布公告称,胜...
新冠检测订单增长奥泰生物一季度业绩预
3月28日晚间,奥泰生物公布了202...
增程技术成热门,2022中国电动汽车
3月25日-27日,“2022中国电...