Angreifer konnten Code einschleusen, fremde Konten übernehmen und den Server außer Gefecht setzen. Admins selbst gehosteter Instanzen sollten patchen.
Mit einem Sicherheitsupdate behebt Git Lab mehr als fünfzehn Sicherheitslücken in der Community Edition und Enterprise Edition seines Entwicklungsservers. Eine kritische und mehrere Lücken vom Schweregrad "hoch" machen die Aktualisierung zur Pflichtaufgabe – außer, man ist Cloud-Kunde oder lässt die eigene Instanz durch Git Lab administrieren..
Priorität ist eine Codeschmuggel-Lücke über unzureichend gefiltertes YAML und eine Denial-of-Service-Möglichkeit mittels eines übergroßen von außen eingeschleusten Parameters . Auch SicherheitsfehlerMit Details zu den Sicherheitslücken hält sich GitLab wie üblich zurück: Es gibt nur eine kurze Beschreibung des Problems und einige Metadaten in16.8 - 17.1.6, 17.2 < 17.2.5, 17.3 < 17.3.211.2 - 17.1.6, 17.2 < 17.2.5, 17.3 < 17.3.212.
Community Edition Dos-Schwachstelle Enterprise Git SSRF Security Updates
Deutschland Neuesten Nachrichten, Deutschland Schlagzeilen
Similar News:Sie können auch ähnliche Nachrichten wie diese lesen, die wir aus anderen Nachrichtenquellen gesammelt haben.
CI/CD mit GitLab, Teil 2: Wie man Anwendungen testetDas Konzept 'Fail Fast': Probleme sollen nach einer Änderung schnell auffallen. Dafür sind automatisierte Tests an unterschiedlichen Stellen erforderlich.
Weiterlesen »
GitLab: Software-DevSecOps-Plattform mit hohem UmsatzwachstumNEW YORK (IT-Times) - Die DevSecOps-Plattform GitLab hat ihre Ergebnisse für das zweite Quartal 2024/2025 veröffentlicht und erneut ein starkes Wachstum beim Umsatz vorgelegt. GitLab Aktie: QuartalsergebnisGitLab
Weiterlesen »
Opening Bell: UnitedHealth, Bitcoin, Nvidia, ASML, Intel, Dollar Tree, GitLab, United States SteelDie US-Börsen sind gestern schwach in den neuen Handelsmonat gestartet. Der Dow Jones verlor 1,5 Prozent, der S&P 500 rund 2,1 Prozent. Und die Technologiewerte, also der Nasdaq gab sogar 3,3 Prozent ab.
Weiterlesen »
GitLab 17.3: Neue KI-Funktionen und verbesserte ComplianceDas Update der Entwicklungsplattform bringt KI-gestützte Root Cause Analysis, neue Metriken für AI Impact Analytics und überarbeitete Kubernetes-Unterstützung.
Weiterlesen »
US-Vorbörse: Nvidia, Dollar Tree, Hormel Foods und Gitlab mit viel BewegungUS-Vorbörse: Nvidia, Dollar Tree, Hormel Foods und Gitlab mit viel Bewegung
Weiterlesen »
GitLab Duo Enterprise: Der neue KI-Partner für EntwicklerteamsDas GitLab-Tool bietet Funktionen auf Basis von Künstlicher Intelligenz, die die Entwicklerproduktivität steigern und die Sicherheit verbessern sollen.
Weiterlesen »