首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

【行业资讯】GitLab 发布安全性版本 13.7.2,13.6.4,和13.5.6

GitLab 发布了安全性版本 13.7.2, 13.6.4, and 13.5.6,包括社区版和企业版。

安全性问题包括

对于 GitLab 11.5+ 的 GitLab 页面中的身份验证参数验证不足

攻击者可以通过发送格式错误的 HTTP请求,在 GitLab 13.7+ 中导致 Prometheus 拒绝服务

从 12.1 版本开始,通过特定项目页面中不正确的 header,攻击者可以临时访问公共仓库,该功能本来只能由项目中的成员使用

从 12.8 版本开始,NuGet API 中的一个正则表达式拒绝服务

CVE-2020-26414:从 12.4 版本开始,用于包名的正则表达式的执行时间随着恶意输入的字符串长度呈 2 次增长

curl 依赖关系已升级到 7.74.0,以减轻安全隐患

CVE-2019-3881:缓解捆绑依赖的问题

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20210110A012GV00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券