成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

GitLab 曝出嚴(yán)重漏洞,可能導(dǎo)致任意 CI/CD 管道執(zhí)行

安全
該漏洞被跟蹤為 CVE-2024-9164,CVSS 得分為 9.6(滿分 10 分),攻擊者可以在某些情況下以任意用戶身份觸發(fā)Pipeline,可能導(dǎo)致權(quán)限提升或執(zhí)行惡意操作 。

近日,GitLab 發(fā)布了社區(qū)版(CE)和企業(yè)版(EE)的安全更新,以解決八個(gè)安全漏洞,其中包括一個(gè)可能允許在任意分支上運(yùn)行持續(xù)集成和持續(xù)交付(CI/CD)管道的關(guān)鍵漏洞。該漏洞被跟蹤為 CVE-2024-9164,CVSS 得分為 9.6(滿分 10 分),攻擊者可以在某些情況下以任意用戶身份觸發(fā)Pipeline,可能導(dǎo)致權(quán)限提升或執(zhí)行惡意操作 。

GitLab 在一份公告中說(shuō):"在 GitLab EE 中發(fā)現(xiàn)了一個(gè)漏洞,影響了從 12.5 開(kāi)始到 17.2.9 之前的所有版本、從 17.3 開(kāi)始到 17.3.5 之前的所有版本,以及從 17.4 開(kāi)始到 17.4.2 之前的所有版本。目前,GitLab CE/EE 17.1.7,17.2.5,17.3.2及以上版本已修復(fù)該漏洞。

在其余七個(gè)問(wèn)題中,四個(gè)被評(píng)為嚴(yán)重程度高,兩個(gè)被評(píng)為嚴(yán)重程度中,一個(gè)被評(píng)為嚴(yán)重程度低:

  • CVE-2024-8970(CVSS 得分:8.2),允許攻擊者在某些情況下以其他用戶身份觸發(fā)管道
  • CVE-2024-8977(CVSS 得分:8.2),允許在配置并啟用產(chǎn)品分析儀表板的 GitLab EE 實(shí)例中進(jìn)行 SSRF 攻擊
  • CVE-2024-9631 (CVSS score: 7.5),可導(dǎo)致在查看有沖突的合并請(qǐng)求的差異時(shí)速度變慢
  • CVE-2024-6530 (CVSS 得分:7.3),由于跨站點(diǎn)腳本問(wèn)題,當(dāng)授權(quán)新應(yīng)用程序時(shí),會(huì)在 OAuth 頁(yè)面中注入 HTML

近幾個(gè)月來(lái),GitLab 不斷披露與管道相關(guān)的漏洞,該公告是其中的最新進(jìn)展。

近期歷史漏洞回顧

GitLab近期頻繁披露與管道相關(guān)的漏洞,此次更新只是其中的一部分。

上個(gè)月,GitLab修復(fù)了另一個(gè)關(guān)鍵漏洞(CVE-2024-6678,CVSS得分:9.9),該漏洞允許攻擊者以任意用戶身份運(yùn)行管道作業(yè)。

此前,GitLab還修補(bǔ)了其他三個(gè)類似的缺陷——CVE-2023-5009(CVSS得分:9.6)、CVE-2024-5655(CVSS得分:9.6)和CVE-2024-6385(CVSS得分:9.6)。

盡管目前沒(méi)有證據(jù)表明這些漏洞已被主動(dòng)利用,但GitLab強(qiáng)烈建議用戶將其實(shí)例更新至最新版本,以確保系統(tǒng)安全并防范潛在威脅。定期更新和監(jiān)控是保護(hù)關(guān)鍵基礎(chǔ)設(shè)施免受攻擊的重要措施。

GitLab的安全更新反映了當(dāng)前軟件安全環(huán)境的動(dòng)態(tài)性,企業(yè)需保持警惕并及時(shí)響應(yīng)安全公告,以維護(hù)其數(shù)字資產(chǎn)的安全。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2024-07-11 16:05:12

2021-08-04 18:00:23

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2024-07-01 12:22:02

2023-12-08 13:18:27

2023-04-18 08:17:11

GitLab持續(xù)集成

2023-07-29 11:15:47

2024-12-17 14:29:57

2024-02-18 17:03:41

2009-04-30 09:02:36

微軟操作系統(tǒng)Windows 7

2021-09-16 14:06:55

遠(yuǎn)程代碼漏洞微軟

2020-10-21 14:10:28

工具測(cè)試開(kāi)發(fā)

2024-05-07 16:38:25

2023-07-21 14:25:17

2024-06-27 12:02:30

2022-02-22 09:00:00

軟件開(kāi)發(fā)CI/CD 管道工具

2021-07-02 16:30:01

CICDDevOps

2023-05-04 16:03:50

KubernetesCI/CD集成

2020-12-15 16:13:21

DevSecOpsCICD

2023-08-15 19:15:20

2014-10-31 09:46:25

FTP遠(yuǎn)程執(zhí)行漏洞安全漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 黄色一级视频 | 精品1区2区| 中文字幕日韩在线观看 | 国产综合区 | 草久久| 国产成人99久久亚洲综合精品 | 久久亚洲一区二区三区四区 | 毛片a级毛片免费播放100 | 2019中文字幕视频 | 国产a区| 亚洲视频www| 天天天操 | 国产丝袜一区二区三区免费视频 | 无码日韩精品一区二区免费 | 中文字幕人成人 | 亚洲高清在线观看 | 精品国产乱码久久久久久牛牛 | 国产免费一区二区三区最新6 | 我要看黄色录像一级片 | 精品久久久一区二区 | 黑人中文字幕一区二区三区 | 成人在线视频网 | 国产精品美女久久久av超清 | 91麻豆精品国产91久久久久久 | 久久99精品久久久久久国产越南 | 色久伊人| 成人欧美一区二区三区黑人孕妇 | 日韩精品视频中文字幕 | 久久久久国产视频 | 色综合天天综合网国产成人网 | 超碰在线97国产 | 国产原创视频 | 国产高清视频一区 | 一区二区三区观看视频 | 欧洲性生活视频 | 亚洲国产精品一区二区第一页 | 成人免费一区二区三区视频网站 | 国产精品精品 | 综合五月| 久久精品99国产精品日本 | 日韩精品一区二区三区 |