GitLab 11.0.4、10.8.6 和 10.7.7 安全版本发布

释放双眼,带上耳机,听听看~!

文章转载开源中国

GitLab 为社区版(CE) 和企业版 (EE)发布了 11.0.4、10.8.6 和 10.7.7 版本,这些版本包含重要的安全修复,建议使用对应系列的 GitLab 用户尽快升级。

漏洞的详细信息将在约30天内在 issue 跟踪器上公布。

GitLab 项目导入中的远程代码执行漏洞

GitLab 的项目导入组件包含一个漏洞,该漏洞允许攻击者将文件写入服务器上的任意目录,这可能导致远程代码执行。该漏洞现已得到缓解,详见 CVE-2018-14364 。

影响版本

GitLab CE/EE 8.9.0 及以上版本。

解决方法

升级到最新版本。

Updating

更新操作的具体细节可查阅 update page

给TA打赏
共{{data.count}}人
人已打赏
安全经验

Kotlin/Native v0.8 发布,提供更安全的并发编程支持

2018-7-12 11:12:22

安全经验

GitLab 11.1 发布,新增安全仪表板、增强代码搜索能力

2018-7-23 11:12:22

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索