據(jù)報道,開源代碼托管平臺GitLab于昨日發(fā)表通知,公布修復一項高風險和六項中等風險漏洞及加強用戶賬號保護措施。
其中,高風險漏洞為CVE-2024-4835,主要存放在VS代碼編輯器(Web IDE)中的,攻擊者可通過此漏洞進行跨站點腳本(XSS)攻擊,從而獲取對用戶賬戶的完全控制權(quán)。
盡管此類攻擊無需身份驗證,但仍需借助用戶互動,從而提高攻擊難度。
IT之家將GitLab公告部分內(nèi)容翻譯如下:
今日,我們發(fā)布了GitLab社區(qū)版(CE)與企業(yè)版(EE)的17.0.1、16.11.3以及16.10.6三個新版本。
這些版本包含重要的錯誤修正和安全補丁,我們強烈推薦所有GitLab用戶立即更新至上述版本以確保系統(tǒng)安全。
-
編輯器
+關(guān)注
關(guān)注
1文章
806瀏覽量
31290 -
漏洞
+關(guān)注
關(guān)注
0文章
204瀏覽量
15424
發(fā)布評論請先 登錄
相關(guān)推薦
安科瑞AISD智能安全配電裝置如何降低電氣火災安全隱患

路燈漏電會導致哪些安全隱患

杜絕安全隱患發(fā)生 SDT270超聲波檢漏儀助力蘇州熱工研究院解決閥門內(nèi)漏問題

養(yǎng)老院康復中心電氣火災安全隱患解決措施

直流充電樁使用中有哪些電氣安全隱患及解決方案

啟明智顯ESP32系列串口屏全面升級!支持樂鑫IDF最新版,兼容Arduino開發(fā)環(huán)境

大核桃三防對講手機:鍛鑄工業(yè)安全之堅固壁壘,令安全隱患無處遁形!

無損檢測有哪些安全隱患
XKCON祥控煤棚安全監(jiān)測系統(tǒng)能夠?qū)γ号锃h(huán)境產(chǎn)生的安全隱患進行監(jiān)測、預警和控制

淺談大型綜合超市電氣火災安全隱患及解決方案

Chrome修復七大安全隱患,包含兩個零日漏洞
微軟強制用戶升級至新版Outlook應用
豐田因安全隱患召回雷克薩斯LX600汽車166輛
美國發(fā)布了2024年最新版《關(guān)鍵和新興技術(shù)清單》

評論