Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Git」に脆弱性、アップデートを - GitHubやGitLabも対応

GitLabでは、今回判明したこれら脆弱性の重要度を「クリティカル(Critical)」と評価。コミュティ版、エンタープライズ版において脆弱性を解消した「GitLab 15.8.2」「同15.7.7」「同15.6.8」をリリースし、できるだけ早く同バージョン以降へ更新するよう求めている。

またGitHubでも、「Git 2.39.2」における修正を反映した「GitHub Enterprise Server 3.7.6」「同3.6.9」「同3.5.13」「同3.4.16」を提供開始した。

「同3.7.6」では2件の脆弱性にくわえて、バグ報奨金制度を通じて報告された重要度「高(High)」とされるパストラバーサルの脆弱性やバグの修正なども行ったという。

(Security NEXT - 2023/02/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

SophosのWindows向けエンドポイント製品に権限昇格の脆弱性
ネットワークにサイバー攻撃、一部サービスに影響 - カシオ
カシオがランサム被害 - 情報流出を確認、影響範囲など調査
ブラウザ「Chrome」に2件の脆弱性 - アップデートで修正
Progressのレポートツールに深刻な脆弱性 - アップデートで修正
フォーム管理画面に第三者アクセス、顧客情報が流出 - 壱番屋
神奈川県下水道公社でランサム被害 - 下水処理施設の稼働に影響なし
F5「BIG-IP」のCookie設定に注意 - LAN内の機器など把握されるおそれ
リゾルバ「PowerDNS Recursor」にサービス拒否の脆弱性
NLnet LabsのキャッシュDNSサーバ「Unbound」に脆弱性