Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「GitLab」に月例セキュリティリリース - 深刻な脆弱性を解消

このほか、バグ報奨金プログラムなどを通じて報告された脆弱性など重要度「中(Medium)」とされる脆弱性4件を修正した。

あわせてサードパーティ製ライブラリ「libxml2」に明らかとなった脆弱性「CVE-2023-45322」や、「Redis」の脆弱性「CVE-2023-41056」なども解消している。

同社は利用者に対し、早急に最新版へ更新するよう呼びかけている。今回のアップデートで修正された脆弱性は以下のとおり。なお「同16.5.8」における修正は「CVE-2024-0402」のみとなり、他脆弱性の修正は含まれない。

CVE-2023-5612
CVE-2023-5933
CVE-2023-6159
CVE-2024-0402
CVE-2024-0456
CVE-2023-41056
CVE-2023-45322

(Security NEXT - 2024/01/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「BentoML」に深刻な脆弱性 ─ ファイルアップロード処理に起因
2Qの脆弱性届出は99件 - ウェブサイト関連が倍増
「Chrome」にアップデート - セキュリティ関連の修正4件
SAML認証ライブラリ「Node-SAML」に再度深刻な脆弱性
「VMware vCenter」にDoS脆弱性 - アップデートをリリース
Instagramアカ乗っ取り、フォロワーにDM - ブライダル会社
海外拠点を直接支援するセキュサービスを拡充 - KDDIとラック
「PowerDNS Recursor」にDNSキャッシュポイズニングの脆弱性
「Cisco ISE」「PaperCut NG/MF」の脆弱性狙う攻撃に注意
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を