Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「GitLab」に深刻な脆弱性 - アカウント乗っ取りのおそれ

一方「CVE-2023-5356」は、コミュニケーションツール「Slack」「Mattermost」との連携機能に明らかとなった脆弱性。

別のユーザーとしてスラッシュ コマンドを実行することが可能となる。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.6」。

さらに「CODEOWNERS」における承認をバイパスできる重要度が「高(High)」の「CVE-2023-4812」に対応した。

そのほか「中(Medium)」「低(Low)」とされる脆弱性それぞれ1件を修正している。また各バージョンでバグの修正なども行った。今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2023-2030
CVE-2023-4812
CVE-2023-5356
CVE-2023-6955
CVE-2023-7028

(Security NEXT - 2024/01/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサムウェア「Black Basta」に注意 - 500超の組織で被害、医療機関も
「Chrome」にアップデート - 今月3度目のゼロデイ脆弱性修正
Aruba製アクセスポイントに深刻な脆弱性 - アップデートを
悪用脆弱性リストにMS月例パッチで報告された2件を追加 - 米当局
「Cisco Crosswork NSO」など複数製品の脆弱性に対応 - Cisco
中学校で災害共済給付制度の同意書が所在不明に - さいたま市
アプリに個人情報が表示、システム不具合で - 愛知県内CATV局
みそ通販サイトの侵害、ログイン用PWも流出した可能性
ドメイン名やDNSを学べる漫画冊子を教育機関に無償配布 - JPRS
メルマガ配信委託先に不正アクセス、スパム配信される - 全国公立文化施設協会