GitLab 发布安全修复版本 11.5.3, 11.4.10 和 11.3.12

栏目: 软件资讯 · 发布时间: 7年前

内容简介:GitLab 为社区版和企业版发布了 11.5.3、11.4.10 和 11.3.12 版本。这些版本包含一个重要的安全修复,强烈建议立即将所有 GitLab 升级到其中一个版本。 Directory Traversal in Templates API :Template api 容易...

GitLab 为社区版和企业版发布了 11.5.3、11.4.10 和 11.3.12 版本。这些版本包含一个重要的安全修复,强烈建议立即将所有 GitLab 升级到其中一个版本。

  • Directory Traversal in Templates API :Template api 容易受到一个目录遍历问题的影响,这可能允许攻击者读取 GitLab 服务器上的任意文件。该问题现已在最新版本中得到缓解,并已分配至 CVE-2018-19856 。

关于漏洞的详细信息将在大约30天内在问题跟踪器上公布。

具体细节请查阅发行说明:

https://about.gitlab.com/2018/12/06/critical-security-release-gitlab-11-dot-5-dot-3-released/

查看 update page 以了解升级说明。


【声明】文章转载自:开源中国社区 [http://www.oschina.net]


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

大数据供应链

大数据供应链

娜达·R·桑德斯 (Nada R. Sanders) / 丁晓松 / 中国人民大学出版社 / 2015-7-1 / CNY 55.00

第一本大数据供应链落地之道的权威著作,全球顶级供应链管理专家娜达·桑德斯博士聚焦传统供应链模式向大数据转型,助力工业4.0时代智能供应链构建。 在靠大数据驱动供应链处于领先地位的企业中,45% 是零售商,如沃尔玛、亚马逊,而22%是快消企业,如戴尔电脑。他们都前所未有地掌控了自己的供应链。在库存管理、订单履行率、原材料和产品交付上具有更为广阔的视野。利用具有预见性的大数据分析结果,可以使供需......一起来看看 《大数据供应链》 这本书的介绍吧!

JS 压缩/解压工具
JS 压缩/解压工具

在线压缩/解压 JS 代码

CSS 压缩/解压工具
CSS 压缩/解压工具

在线压缩/解压 CSS 代码

RGB CMYK 转换工具
RGB CMYK 转换工具

RGB CMYK 互转工具