Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Git」に脆弱性、アップデートを - GitHubやGitLabも対応

GitLabでは、今回判明したこれら脆弱性の重要度を「クリティカル(Critical)」と評価。コミュティ版、エンタープライズ版において脆弱性を解消した「GitLab 15.8.2」「同15.7.7」「同15.6.8」をリリースし、できるだけ早く同バージョン以降へ更新するよう求めている。

またGitHubでも、「Git 2.39.2」における修正を反映した「GitHub Enterprise Server 3.7.6」「同3.6.9」「同3.5.13」「同3.4.16」を提供開始した。

「同3.7.6」では2件の脆弱性にくわえて、バグ報奨金制度を通じて報告された重要度「高(High)」とされるパストラバーサルの脆弱性やバグの修正なども行ったという。

(Security NEXT - 2023/02/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

露APT28のマルウェア「GooseEgg」が見つかる - 2019年4月よりゼロデイ攻撃を展開か
フィッシング攻撃支援サブスクの関係者を一斉検挙 - 利用者は約1万人
iOS向けLINEアプリの「金融系モジュール」に脆弱性 - アップデートで修正済み
能登半島地震被災地域の登録セキスペ、登録更新申請期限迫る
添付ファイルと宛先の確認不足が重なる誤送信が発生 - 大塚商会
福岡飲食店のECサイトに不正アクセス - 個人情報流出の可能性
WP向け操作ログ記録プラグインにSQLi脆弱性 - パッチ未提供
グリコでシステム障害、冷蔵食品を出荷停止 - 再開は5月中旬予定
2024年1Qの脆弱性届け出は243件 - 前四半期比約2割減
教員や学生宛てのメールで個人情報含むファイルを誤添付 - 山口大