热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

GitLab安全修复版11.3.4,11.2.5和11.1.8发布

GitLab为社区版和企业版发布了11.3.4、11.2.5和11.1.8安全修复版本。这些版本包含

GitLab 为社区版和企业版发布了 11.3.4、11.2.5 和 11.1.8 安全修复版本。这些版本包含许多重要的安全修复程序,强烈建议立即将所有 GitLab 升级到其中一个版本。

具体更新内容请查看发布说明:

  • https://public-inbox.org/git/xmqqy3bcuy3l.fsf@gitster-ct.c.googlers.com/T/#u   

查看 update page 以了解升级说明:

  • https://admin.oschina.net/update 

部分更新内容介绍

  • 合并请求信息的泄露:合并请求 JSON 端点无意中泄露了与讨论相关联的人的所有用户记录数据。该问题现在已在最新版本中得到缓解,并已将漏洞分配给 CVE-2018-17939。影响了 GitLab CE/EE 11.3, 11.2 和 11.1 这些版本。

  • 私有项目的命名空间(namespace)信息泄露:如果有人在 epic 中添加了相关问题,那么 epic 就会泄露私有项目命名空间的信息。该问题现在已在最新版本中得到缓解,并已分配给 CVE-2018-17976。受影响的版本包括 GitLab CE/EE 10.2 - 11.3。

  • Gitlab Flavored Markdown API 信息泄露:GFM API 缺少授权控制,导致泄露机密 issue 的标题和私有代码段的标题。该问题现已在最新版本中得到缓解,并已分配给 CVE-2018-17975。

更多内容请查看 https://about.gitlab.com/2018/10/05/critical-security-release-11-3-4/

GitLab 安全修复版 11.3.4, 11.2.5 和 11.1.8 发布


【声明】文章转载自:开源中国社区 [http://www.oschina.net]


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 我们


推荐阅读
author-avatar
tomphilip_399_140
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有