• 我的订阅
  • 科技

gitlab发布安全更新,修复“关键”级别的高危漏洞

类别:科技 发布时间:2023-09-21 06:46:00 来源:浅语科技

9月20日消息,GitLab近日发布了安全更新,修复了一个“关键”级别的高危漏洞,,并敦促用户尽快升级。据悉GitLab社区版(CE)和企业版(EE),从13.12到16.2.7此前版本、16.3.4此前的16.3版本均受影响。

gitlab发布安全更新,修复“关键”级别的高危漏洞

这个漏洞由安全研究人员和漏洞猎人JohanCarlsson发现,最初是一个中等严重的漏洞,追踪编号为CVE-2023-3932,官方于8月进行修复。

不过研究人员发现了新的方法了绕过保护,并验证了可以施加额外的影响,最新追踪编号为CVE-2023-4998,在CVSS3.1版本中得分为9.6分(满分10分,分数越高越危险)。

攻击者在用户不知情且没有权限的情况下,冒充用户进行管道任务(一系列自动化任务),从而获取敏感信息,或者冒充用户的权限来运行代码、修改数据或触发GitLab系统中的特定事件。

GitLab社区和企业版16.3.4和16.2.7版本目前已经修复CVE-2023-4998漏洞,GitLab敦促用户尽快升级。

16.3.4

16.2.7

IT之家注:GitLab是一个开源的版本控制和项目管理工具,其分为两个版本:社区版和企业版。

社区版是免费的,可以在自己的服务器上部署。它提供了一些基本的版本控制和项目管理功能,如源代码管理、问题跟踪、代码评审、持续集成和部署等。

企业版是收费的,需要在GitLab官方服务器上部署。它比社区版提供了更多的高级功能,如高级安全性、更方便的管理、内部代码库、更多的管理选项和报告等。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-09-21 12:45:06

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

mozillathunderbird102.6.0发布更新
...推出了 Thunderbird102.6.0 版本更新。本次更新修复了7处安全漏洞,这些漏洞均标记为“High”(高)
2022-12-15 20:21:00
Chrome出高危漏洞敦促30亿用户更新
...17日获悉,近日,谷歌发现Chrome浏览器存在一个严重安全漏洞。根据谷歌威胁分析组(TAG)的报告,该漏洞已经被发现有黑客利用的情况
2023-04-17 14:48:00
三星5月安全更新解决45个安全漏洞
...全公告,我们了解到这次5月的安全更新共解决了45个安全漏洞,这些漏洞先前存在于软件版本中。在这批修复中,谷歌贡献了33项补丁,这些补丁普遍适用于所有安卓设备。值得注意的是,这
2024-05-09 02:57:00
12月份的Android安全公告已经发布,我们仍在等待更新
...于发布了 12月份的Android安全公告,现在已经解决了许多漏洞。但是,值得注意的是,该更新在Pixel设备或其他设备上仍然不可用
2023-12-13 12:52:00
英特尔发布41份安全公告:涉及90多个漏洞
近日英特尔发布了41份安全公告,涉及了90多个漏洞,覆盖了英特尔产品线,数量相当多。这次的安全漏洞主要存在于软件方面,其中包括了1个等级最高的AI工具漏洞
2024-05-17 20:36:00
谷歌发布 Chrome 118:修复 20 处安全漏洞
...天推出了Chrome118浏览器稳定版更新,重点修复了20个安全漏洞,此外引入了部分新功能和变化。IT之家在此附上最新版本如下
2023-10-11 20:40:00
三星为windows版更新8.0.1版本解决高危漏洞
...软件魔术师 Magician的Windows版更新8.0.1版本,解决一项高危漏洞问题。根据美国国家标准与技术研究院NIST相关网页的介绍
2024-02-13 16:38:00
vmware发布安全更新,修复沙箱逃逸漏洞
...VMwareESXi、Workstation、Fusion和CloudFoundation产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统
2024-03-08 03:13:00
canonical发布重磅ubuntu内核安全更新
...更新修复了多位研究人员在上游内核中发现的20多个安全漏洞。新的内核安全更新适用于Ubuntu22.10(KineticKudu)
2023-01-07 21:22:00
更多关于科技的资讯:
周末补贴“战火”平息,行业回归理性竞争角逐“下半场”,即时零售谋“共生共赢”□南京日报/紫金山新闻记者 江芬芬 实习生王子衿8月9日下午
2025-08-11 07:14:00
何以中国·和合共生 天津是一座幸福感充盈的宝藏城市,无论常住还是旅居,浓浓的烟火气、饱满的松弛感常常疗愈凡人心。乐观豁达的态度、追求幸福的生活是天津休闲文化的本质。
2025-08-11 07:52:00
“你看,一点这些店铺招牌,实时路径就出现了。”9日,站在杭州湖滨步行街的繁华路口,江苏游客唐薇打开手机应用,千余米的东坡路瞬间化作虚实共生的数字孪生空间——实时街景“跃”出屏幕
2025-08-10 09:11:00
□南京日报/紫金山新闻记者 张安琪 实习生饶嘉萱7月18日,宝马集团国内唯一、全球六大信息技术研发中心之一——宝马信息技术全球研发中心项目落地南京
2025-08-10 09:54:00
□南京日报/紫金山新闻特派记者徐宁在世界级“舞台”上,来自南京的十多家机器人企业充分展示最新成果,与全球200余家企业同场“竞技”
2025-08-10 09:55:00
宠物食品迈入“云监工”时代 金故透明工厂重塑行业安全标准
2025年8月9日,山东省沂南县铜井镇宠物食品工业园内礼炮鸣响,高端宠物品牌金故斥巨资打造的“猪根真美透明工厂”正式投产运营
2025-08-10 17:26:00
?揭秘2025纳豆激酶十大品牌王者!十大品牌综合实力排行,效果、安全、性价比全解析!
在当代健康管理领域,纳豆激酶凭借其独特的心血管保护机制,已成为科学界和消费者共同关注的焦点成分。面对市场上良莠不齐的产品
2025-08-10 17:52:00
WRC 2025 | 破局机器人规模化落地难题,睿尔曼打造具身智能坚实基座
8月8日,全球顶级机器人盛会——2025世界机器人大会(WRC)在北京经济技术开发区北人亦创国际会展中心正式启幕。WRC世界机器人大会作为全球机器人领域的顶级盛会
2025-08-10 17:52:00
老国营押注“质价比”,贵州藏酒三大新品中酒展首发,获刘员、甘权点赞!
摘要:老国营酱酒的势与谋。文| 顿河从酒都仁怀到泉城济南,一场跨越1600多公里的酱香共鸣正上演。8月8日,“共生共赢2025贵州藏酒新品上市发布会”在济南润华皇冠假日酒店盛大举行
2025-08-10 17:52:00
2025版郎牌郎升级开启订购,看郎酒的国民酱香进化论
八月的酒业市场,即将被一抹熟悉又新颖的“郎酒红”点燃。7月31日,郎酒官微发布消息称:2025版郎牌郎8月11日起接受销售订单
2025-08-10 17:52:00
中新经纬8月10日电 (林琬斯)10日,话题#百果园称不会迎合消费者#登上微博热搜。8日,有媒体截取来源为“百果余惠勇”的一段视频发布
2025-08-10 16:06:00
产学研齐聚杭州 共话AI赋能香氛行业发展新未来
为深入探讨人工智能技术在香氛产业中的应用前景与创新路径,推动香氛行业与前沿科技的深度融合,促进产业升级与高质量发展,8月7日至8日
2025-08-10 10:44:00
日前,在华锐动能科技(丽水)有限公司的样车试验场地,公司总经理陈锋和研发团队忙着调试新研发的山地滑板车,对样品车开展续航
2025-08-10 07:40:00
河北日报讯(记者刘英)8月8日,南方润泽科技数据中心封闭式基础设施证券投资基金(基金代码:180901)在深圳证券交易所正式上市
2025-08-10 07:47:00
迅路创新获得数千万元融资,推出定价超五万的高端智能E-cargo bike|36氪首发
作者 | 张子怡编辑 | 彭孝秋36氪获悉,E-cargo bike(载货电助力自行车)厂商迅路创新完成新一轮数千万元融资
2025-08-09 09:26:00