红联Linux门户
Linux帮助

GitLab 9.4.4,9.3.10,9.2.10,9.1.10,9.0.13,和8.17.8发布

发布时间:2017-08-11 09:07:29来源:红联作者:baihuo
GitLab 9.4.4, 9.3.10, 9.2.10, 9.1.10, 9.0.13, 和 8.17.8 已发布,包含社区版和企业版。
这些版本包含两个关键的安全修复。第一个是 git 中的安全漏洞的修复,可以利用这个漏洞在 GitLab 中执行任意 shell 命令。第二个安全修复程序解决了 GitLab 导出文件中的符号链接的使用问题,该问题会导致攻击者可使用此链接用于复制任意存储库的内容。
强烈建议所有受影响的 GitLab 将立即升级到这些版本之一。

注意:这是与其他几家公司和项目的协调发布,包括 git 本身。

其他一些公布:

[list][*]Git: CVE-2017-1000117
[*]Apache Subversion: CVE-2017-9800
[*]Mercurial: CVE-2017-1000116
[*]Recurity-Labs: SCM Vulnerabilities
[/list]更多细节的内容请参阅发布主页。

来自:开源中国社区
文章评论

共有 0 条评论