专栏名称: 独眼情报
分享有价值的网络安全威胁情报!情报有时效性,加星标可以及时收到推送。
目录
相关文章推荐
51找翻译  ·  12-18K·13薪 | SHEIN 招聘英语人才 ·  10 小时前  
51找翻译  ·  15-25K | 国企-徐工集团招聘英语专业等人才 ·  10 小时前  
51找翻译  ·  欢迎加入自由译者社群 ·  昨天  
51找翻译  ·  10-15K·13薪 | ... ·  昨天  
51好读  ›  专栏  ›  独眼情报

GitLab 发布安全更新以修复 XSS 和帐户接管漏洞

独眼情报  · 公众号  ·  · 2025-04-24 11:57

正文

请到「今天看啥」查看全文


GitLab 发布了安全公告,敦促用户立即升级其自管理的 GitLab 安装。该公告强调了 GitLab Community Edition (CE) 和 Enterprise Edition (EE) 的 17.11.1、17.10.5 和 17.9.7 版本的发布,以解决“ 重要的错误和安全修复。”

高危 XSS 和账户接管风险

该公告详细说明了几个漏洞,包括 Maven 依赖代理中的多个高危跨站脚本 (XSS) 问题。这些缺陷可能允许 “ 在特定条件下在用户的浏览器中进行跨站脚本攻击和内容安全策略绕过 ”,影响从 16.6 到 17.9.7 之前的版本、17.10 到 17.10.5 之前的版本以及 17.11 到 17.11.1 之前的版本。







请到「今天看啥」查看全文