GitLab 安全修复版 11.3.4, 11.2.5 和 11.1.8 发布

栏目: 软件资讯 · 发布时间: 7年前

内容简介:GitLab 为社区版和企业版发布了 11.3.4、11.2.5 和 11.1.8 安全修复版本。这些版本包含许多重要的安全修复程序,强烈建议立即将所有 GitLab 升级到其中一个版本。 具体更新内容请查看发布说明: https://public-i...

GitLab 为社区版和企业版发布了 11.3.4、11.2.5 和 11.1.8 安全修复版本。这些版本包含许多重要的安全修复程序,强烈建议立即将所有 GitLab 升级到其中一个版本。

具体更新内容请查看发布说明:

查看 update page 以了解升级说明:

部分更新内容介绍

  • 合并请求信息的泄露:合并请求 JSON 端点无意中泄露了与讨论相关联的人的所有用户记录数据。该问题现在已在最新版本中得到缓解,并已将漏洞分配给 CVE-2018-17939。影响了 GitLab CE/EE 11.3, 11.2 和 11.1 这些版本。

  • 私有项目的命名空间(namespace)信息泄露:如果有人在 epic 中添加了相关问题,那么 epic 就会泄露私有项目命名空间的信息。该问题现在已在最新版本中得到缓解,并已分配给 CVE-2018-17976。受影响的版本包括 GitLab CE/EE 10.2 - 11.3。

  • Gitlab Flavored Markdown API 信息泄露:GFM API 缺少授权控制,导致泄露机密 issue 的标题和私有代码段的标题。该问题现已在最新版本中得到缓解,并已分配给 CVE-2018-17975

更多内容请查看 https://about.gitlab.com/2018/10/05/critical-security-release-11-3-4/

GitLab 安全修复版 11.3.4, 11.2.5 和 11.1.8 发布


【声明】文章转载自:开源中国社区 [http://www.oschina.net]


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

思想的未来

思想的未来

(美)劳伦斯﹒莱斯格 / 李旭 / 中信出版社 / 2004-10 / 29.00元

因特网革命已到来,一些人说它已经过去,革命缘何而来?又缘何而去呢? 劳伦斯·莱斯格对因特网革命中为何会出现一种反革命的破坏性力量及后果做出了解释。创作之所以繁荣,是因为因特网保护了创新的公共资源。是因为因特网保护了创新的公共资源。因特网的独特设计营造出一个中立的平台。最广大范围的作者们可在此平台上进行试验。围绕此平台的法律架构对这一自由空间给予了保护,以使文化和信息——我们这个时代的......一起来看看 《思想的未来》 这本书的介绍吧!

CSS 压缩/解压工具
CSS 压缩/解压工具

在线压缩/解压 CSS 代码

在线进制转换器
在线进制转换器

各进制数互转换器

SHA 加密
SHA 加密

SHA 加密工具