GitLab 11.0.4、10.8.6 和 10.7.7 安全版本发布

栏目: 软件资讯 · 发布时间: 7年前

内容简介:GitLab 为社区版(CE) 和企业版 (EE)发布了 11.0.4、10.8.6 和 10.7.7 版本,这些版本包含重要的安全修复,建议使用对应系列的 GitLab 用户尽快升级。 漏洞的详细信息将在约30天内在 issue 跟踪器上公布。 GitLab...

GitLab 为社区版(CE) 和企业版 (EE)发布了 11.0.4、10.8.6 和 10.7.7 版本,这些版本包含重要的安全修复,建议使用对应系列的 GitLab 用户尽快升级。

漏洞的详细信息将在约30天内在 issue 跟踪器上公布。

GitLab 项目导入中的远程代码执行漏洞

GitLab 的项目导入组件包含一个漏洞,该漏洞允许攻击者将文件写入服务器上的任意目录,这可能导致远程代码执行。该漏洞现已得到缓解,详见 CVE-2018-14364 。

影响版本

GitLab CE/EE 8.9.0 及以上版本。

解决方法

升级到最新版本。

Updating

更新操作的具体细节可查阅 update page


【声明】文章转载自:开源中国社区 [http://www.oschina.net]


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

精通CSS

精通CSS

Andy Budd / 陈剑瓯 / 人民邮电出版社 / 2006 / 39.00

本书将最有用的CSS技术汇总在一起,在介绍基本的CSS概念和最佳实践之后,讨论了核心的CSS技术,例如图像、链接、列表操纵、表单设计、数据表格设计以及纯CSS布局。每一章内容由浅入深,直到建立比较复杂的示例。之后本书用两章讨论招数、过滤器、bug和bug修复,最后由Simon Collison和Cameron Moll两位杰出的CSS设计人员,将书中讨论的许多技术组合起来,给出了两个实例研究。本书......一起来看看 《精通CSS》 这本书的介绍吧!

URL 编码/解码
URL 编码/解码

URL 编码/解码

UNIX 时间戳转换
UNIX 时间戳转换

UNIX 时间戳转换

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具