「Git」に脆弱性、アップデートを - GitHubやGitLabも対応
GitLabでは、今回判明したこれら脆弱性の重要度を「クリティカル(Critical)」と評価。コミュティ版、エンタープライズ版において脆弱性を解消した「GitLab 15.8.2」「同15.7.7」「同15.6.8」をリリースし、できるだけ早く同バージョン以降へ更新するよう求めている。
またGitHubでも、「Git 2.39.2」における修正を反映した「GitHub Enterprise Server 3.7.6」「同3.6.9」「同3.5.13」「同3.4.16」を提供開始した。
「同3.7.6」では2件の脆弱性にくわえて、バグ報奨金制度を通じて報告された重要度「高(High)」とされるパストラバーサルの脆弱性やバグの修正なども行ったという。
(Security NEXT - 2023/02/20 )
ツイート
PR
関連記事
SophosのWindows向けエンドポイント製品に権限昇格の脆弱性
ネットワークにサイバー攻撃、一部サービスに影響 - カシオ
カシオがランサム被害 - 情報流出を確認、影響範囲など調査
ブラウザ「Chrome」に2件の脆弱性 - アップデートで修正
Progressのレポートツールに深刻な脆弱性 - アップデートで修正
フォーム管理画面に第三者アクセス、顧客情報が流出 - 壱番屋
神奈川県下水道公社でランサム被害 - 下水処理施設の稼働に影響なし
F5「BIG-IP」のCookie設定に注意 - LAN内の機器など把握されるおそれ
リゾルバ「PowerDNS Recursor」にサービス拒否の脆弱性
NLnet LabsのキャッシュDNSサーバ「Unbound」に脆弱性