发布于 2017-08-10 23:56:32 | 110 次阅读 | 评论: 0 | 来源: 网友投递
GitLab项目管理和代码托管平台
GitLab 是一个用于仓库管理系统的开源项目。使用Git作为代码管理工具,并在此基础上搭建起来的web服务。
GitLab 9.4.4, 9.3.10, 9.2.10, 9.1.10, 9.0.13, 和 8.17.8 已发布,包含社区版和企业版。
这些版本包含两个关键的安全修复。第一个是 git 中的安全漏洞的修复,可以利用这个漏洞在 GitLab 中执行任意 shell 命令。第二个安全修复程序解决了 GitLab 导出文件中的符号链接的使用问题,该问题会导致攻击者可使用此链接用于复制任意存储库的内容。
强烈建议所有受影响的 GitLab 将立即升级到这些版本之一。
注意:这是与其他几家公司和项目的协调发布,包括 git 本身。
其他一些公布:
Git: CVE-2017-1000117
Apache Subversion: CVE-2017-9800
Mercurial: CVE-2017-1000116
Recurity-Labs: SCM Vulnerabilities
更多细节的内容请参阅发布主页。