0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

GitLab修復(fù)多重安全隱患,呼吁用戶升級至最新版

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-05-24 17:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)報道,開源代碼托管平臺GitLab于昨日發(fā)表通知,公布修復(fù)一項高風(fēng)險和六項中等風(fēng)險漏洞及加強用戶賬號保護措施。

其中,高風(fēng)險漏洞為CVE-2024-4835,主要存放在VS代碼編輯器(Web IDE)中的,攻擊者可通過此漏洞進行跨站點腳本(XSS)攻擊,從而獲取對用戶賬戶的完全控制權(quán)。

盡管此類攻擊無需身份驗證,但仍需借助用戶互動,從而提高攻擊難度。

IT之家將GitLab公告部分內(nèi)容翻譯如下:

今日,我們發(fā)布了GitLab社區(qū)版(CE)與企業(yè)版(EE)的17.0.1、16.11.3以及16.10.6三個新版本。

這些版本包含重要的錯誤修正和安全補丁,我們強烈推薦所有GitLab用戶立即更新至上述版本以確保系統(tǒng)安全。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 編輯器
    +關(guān)注

    關(guān)注

    1

    文章

    822

    瀏覽量

    31961
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15678
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    如何解決銀行安全用電存在的安全隱患?

    進度要求。 2020年,中國郵政儲蓄銀行辦公室(郵銀發(fā)〔2020〕48號)《中國郵政儲蓄銀行安全保衛(wèi)工作提質(zhì)升級活動2020年工作方案》亦要求對銀行場景內(nèi)消防安全、火災(zāi)隱患做到防范與控
    的頭像 發(fā)表于 05-13 13:19 ?154次閱讀
    如何解決銀行<b class='flag-5'>安全</b>用電存在的<b class='flag-5'>安全隱患</b>?

    有能使用的proteus 最新版嗎?

    有能使用的proteus 最新版嗎?
    發(fā)表于 04-29 09:41

    最新版STM32CubeIDE無法安裝怎么解決?

    最新版STM32CubeIDE無法安裝,這應(yīng)該如何解決,已用管理員身份運行
    發(fā)表于 04-27 06:20

    宿舍如何進行安全隱患防范和收費管理?

    預(yù)付費和用電安全管理措施是的。學(xué)生宿舍預(yù)付費電控系統(tǒng)可以解決使用傳統(tǒng)電表人工抄表費時費力,不方便統(tǒng)計管理和充值的弊端,更是為學(xué)生宿舍的用電安全也提供了解決方案,消除由于使用惡性負(fù)載引起的火災(zāi)隱患。? ??AcrelCloud-3
    的頭像 發(fā)表于 03-19 14:06 ?294次閱讀
    宿舍如何進行<b class='flag-5'>安全隱患</b>防范和收費管理?

    win7 64位系統(tǒng)STM32CubeMX安裝完成后數(shù)據(jù)包無法升級最新版本,怎么解決?

    win7 64位系統(tǒng) STM32CubeMX安裝完成后數(shù)據(jù)包無法安裝,安裝較低版本后又無法升級最新版本,這個界面出現(xiàn)閃退,無法輸入用戶名和密碼,導(dǎo)致無法升級。也試過下載STM32Cu
    發(fā)表于 03-10 07:04

    錦銳MCU最新版燒錄軟件CACHIP_TOOL_4.0.0

    錦銳MCU最新版燒錄軟件 CACHIP_TOOL_4.0.0上位機
    發(fā)表于 03-06 17:41 ?31次下載

    石化安全隱患如“隱雷”,大核桃防爆手機“亮劍”直擊,確保生產(chǎn)安全!

    石油化工行業(yè)已成為推動經(jīng)濟發(fā)展的重要力量。然而,隨著該行業(yè)的迅猛發(fā)展,安全隱患問題也日益凸顯,宛如一顆顆潛在的“隱雷”,時刻威脅著企業(yè)的生產(chǎn)安全和員工的生命安全。面對這一嚴(yán)峻形勢,如何有效防范和應(yīng)對
    的頭像 發(fā)表于 02-11 17:03 ?390次閱讀
    石化<b class='flag-5'>安全隱患</b>如“隱雷”,大核桃防爆手機“亮劍”直擊,確保生產(chǎn)<b class='flag-5'>安全</b>!

    亞馬遜云科技與GitLab發(fā)布AI集成產(chǎn)品,加速DevSecOps

    近日,在2024年re:Invent全球大會上,亞馬遜云科技與GitLab Inc.,這一功能全面的AI驅(qū)動DevSecOps平臺,攜手推出了GitLab Duo與Amazon Q的集成產(chǎn)品。這一
    的頭像 發(fā)表于 12-25 14:15 ?614次閱讀

    安科瑞AISD智能安全配電裝置如何降低電氣火災(zāi)安全隱患

    安科瑞徐赟杰 18706165067 AISD系列智能安全配電裝置主要針對低壓配電側(cè)人員觸電安全事故、線路老化、接地故障、漏電引起電氣火災(zāi)等等常見安全隱患而設(shè)計,具有電不起火、電不斷電、電不漏電、電
    的頭像 發(fā)表于 12-19 11:11 ?446次閱讀
    安科瑞AISD智能<b class='flag-5'>安全</b>配電裝置如何降低電氣火災(zāi)<b class='flag-5'>安全隱患</b>

    路燈漏電會導(dǎo)致哪些安全隱患

    一、 路燈漏電可能導(dǎo)致的安全隱患包括: ? 觸電事故:路燈漏電可能導(dǎo)致行人或騎行者在不知情的情況下觸電,尤其是在雨后或道路積水的情況下,水分會降低人體的電阻,增加觸電的風(fēng)險。 ? 設(shè)備損壞:持續(xù)
    的頭像 發(fā)表于 11-20 13:43 ?730次閱讀
    路燈漏電會導(dǎo)致哪些<b class='flag-5'>安全隱患</b>

    杜絕安全隱患發(fā)生 SDT270超聲波檢漏儀助力蘇州熱工研究院解決閥門內(nèi)漏問題

    閥門在管道系統(tǒng)中起著控制介質(zhì)流向、隔離或連接不同系統(tǒng)、調(diào)節(jié)流量以及保證系統(tǒng)安全運行等關(guān)鍵作用。如果閥門發(fā)生內(nèi)漏,可能導(dǎo)致系統(tǒng)壓力失衡,產(chǎn)生安全隱患,甚至可能引發(fā)爆炸、火災(zāi)等嚴(yán)重事故。通過內(nèi)漏檢測,可以及時發(fā)現(xiàn)并處理這些潛在的安全隱患
    的頭像 發(fā)表于 11-20 13:39 ?425次閱讀
    杜絕<b class='flag-5'>安全隱患</b>發(fā)生  SDT270超聲波檢漏儀助力蘇州熱工研究院解決閥門內(nèi)漏問題

    養(yǎng)老院康復(fù)中心電氣火災(zāi)安全隱患解決措施

    關(guān)注“acrelzx”微信號,了解更多產(chǎn)品資訊 養(yǎng)老院的安全用電至關(guān)重要,直接關(guān)系到老年人的生命安全和身體健康。?電氣事故和?觸電事故是養(yǎng)老院常見的安全隱患,因此,必須采取有效措施確保用電安全
    的頭像 發(fā)表于 10-31 17:21 ?541次閱讀
    養(yǎng)老院康復(fù)中心電氣火災(zāi)<b class='flag-5'>安全隱患</b>解決措施

    直流充電樁使用中有哪些電氣安全隱患及解決方案

    充電樁。然而,在充電樁的日常使用中,一些潛在的安全隱患也逐漸浮出水面,這些隱患有可能對人們的生命與財產(chǎn)安全構(gòu)成嚴(yán)重威脅。因此,深刻認(rèn)識并了解這些常見的充電樁安全隱患,以及如何通過嚴(yán)格的
    的頭像 發(fā)表于 10-30 15:22 ?1062次閱讀
    直流充電樁使用中有哪些電氣<b class='flag-5'>安全隱患</b>及解決方案

    啟明智顯ESP32系列串口屏全面升級!支持樂鑫IDF最新版,兼容Arduino開發(fā)環(huán)境

    啟明智顯的ESP32系列串口屏迎來了全面升級,SDK更新樂鑫IDF的最新版本,并且完美兼容Arduino開發(fā)環(huán)境!
    的頭像 發(fā)表于 09-05 16:48 ?1401次閱讀
    啟明智顯ESP32系列串口屏全面<b class='flag-5'>升級</b>!支持樂鑫IDF<b class='flag-5'>最新版</b>,兼容Arduino開發(fā)環(huán)境

    蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運的是,蘋果公司已確認(rèn)在其即將推出的macOS 15 Sequoia系統(tǒng)中將
    的頭像 發(fā)表于 08-08 17:16 ?830次閱讀

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學(xué)習(xí)
    • 獲取您個性化的科技前沿技術(shù)信息
    • 參加活動獲取豐厚的禮品