GitLab 发布安全更新版本:10.5.3, 10.4.5 和 10.3.8

栏目: 软件资讯 · 发布时间: 7年前

内容简介:GitLab 发布了安全更新版本,分别为 10.5.3, 10.4.5 和 10.3.8,它们都包含了诸多重要的安全问题修复。建议升级。 下面简单介绍相关的安全问题: 双因素认证(2FA)的虚弱性:双因素认证功能包含安全漏洞,可能会导...

GitLab 发布了安全更新版本,分别为 10.5.3, 10.4.5 和 10.3.8,它们都包含了诸多重要的安全问题修复。建议升级。

下面简单介绍相关的安全问题:

双因素认证(2FA)的虚弱性:双因素认证功能包含安全漏洞,可能会导致滥用恢复代码。

受影响版本:GitLab CE 和 EE 7.4.0 以及更高版本

开放的 GitLab 重定向页面:在 GitLab Pages 上发现了一个开放的重定向问题,这可能会导致钓鱼攻击活动页面拥有更相似的外观

受影响版本:GitLab CE 和 EE 10.3 以及更高版本

更详细的安全漏洞和更新说明请查看:https://about.gitlab.com/2018/03/06/security-10-5-3-plus-10-4-5-plus-10-3-8-1st-blog-post/


【声明】文章转载自:开源中国社区 [http://www.oschina.net]


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

六度分隔

六度分隔

邓肯·J·瓦茨 / 陈禹 / 中国人民大学出版社 / 2011-3 / 46.00元

正如副标题所表明的,《六度分隔:一个相互连接的时代的科学》的基本内容是介绍一门正在形成中的新科学——关于网络的一般规律的科学。有这样一门科学吗?它的内容和方法是什么?近年来,这门学科有什么实质性的进展吗?在《六度分隔:一个相互连接的时代的科学》中,作者根据自己的亲身经历娓娓道来,用讲故事的方式,对于这些问题给出了令人信服的回答 除了简要的背景和总结以外,《六度分隔:一个相互连接的时代的科学》......一起来看看 《六度分隔》 这本书的介绍吧!

JS 压缩/解压工具
JS 压缩/解压工具

在线压缩/解压 JS 代码

MD5 加密
MD5 加密

MD5 加密工具

正则表达式在线测试
正则表达式在线测试

正则表达式在线测试