Meniu

GitLab - lansare de securitate: 11.0.4, 10.8.6 si 10.7.7

Versiunile 11.0.4, 10.8.6 si 10.7.7 pentru GitLab Community Edition (CE) si Enterprise Edition (EE) contin o serie de remedieri de securitate importante, si recomandam ca toate instalarile GitLab sa fie actualizate la una dintre aceste versiuni imediat.  Detaliile de vulnerabilitate vor fi facute publice pe trackerul GitLab în aproximativ 30 de zile.

Componenta proiecte de import GitLab continea o vulnerabilitate care a permis unui atacator sa scrie fisiere în directoare arbitrare pe server si care ar putea duce la executarea de cod de la distanta. Vulnerabilitatea a fost acum atenuata si este atribuit CVE-2018-14,364 ce afecteaza GitLab CE / EE 8.9.0 si mai nou.

Va recomandam cu tarie ca toate instalarile care ruleaza o versiune afectata de mai sus sa fie actualizat la cea mai recenta versiune cât mai curând posibil.

Rezolvari suplimentare

Du - te /admin/application_settings
Sub „Import sources“, debifati „GitLab export“.
Dati clic pe  Save.

Source: gitlab.com

FlorinM

Utilizator Linux - Solus OS, pasionat de calatorii.
  • | 2708 articole

Nici un comentariu inca. Fii primul!
  • powered by Verysign