GitLabに「緊急」(Critical)に分類される脆弱性が見つかった。アカウント乗っ取りの可能性もあることから直ちにアップデートを適用することが推奨される。
この記事は会員限定です。会員登録すると全てご覧いただけます。
GitLabは2022年3月31日(現地時間)、同社のブログでソースコード管理サービス「GitLab Community Edition(CE)」「GitLab Enterprise Edition(EE)」に複数の脆弱(ぜいじゃく)性が存在すると報じた。見つかった脆弱性のうち、1つは深刻度「緊急」(Critical)に分類されている。
GitLabは今回のアップデートで合計17の脆弱性を修正した。以下の脆弱性は深刻度が「緊急」(Critical)または「重要」(High)と評価されており注意が必要だ。
Spring Frameworkにリモートコード実行の脆弱性 即時アップデートの適用を
QNAP製NASにOpenSSL起因の脆弱性 現時点でアップデートは未提供
合計28の脆弱性に対処 Google Chromeの最新バージョンが公開
Trend Microのセキュリティ製品に「重要」の脆弱性 すでに悪用を確認済みCopyright © ITmedia, Inc. All Rights Reserved.