Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「GitLab」に月例セキュリティリリース - 深刻な脆弱性を解消

このほか、バグ報奨金プログラムなどを通じて報告された脆弱性など重要度「中(Medium)」とされる脆弱性4件を修正した。

あわせてサードパーティ製ライブラリ「libxml2」に明らかとなった脆弱性「CVE-2023-45322」や、「Redis」の脆弱性「CVE-2023-41056」なども解消している。

同社は利用者に対し、早急に最新版へ更新するよう呼びかけている。今回のアップデートで修正された脆弱性は以下のとおり。なお「同16.5.8」における修正は「CVE-2024-0402」のみとなり、他脆弱性の修正は含まれない。

CVE-2023-5612
CVE-2023-5933
CVE-2023-6159
CVE-2024-0402
CVE-2024-0456
CVE-2023-41056
CVE-2023-45322

(Security NEXT - 2024/01/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ブラウザ「Chrome」にゼロデイ脆弱性 - 緊急アップデートが公開
「PuTTY」脆弱性、「Citrix Hypervisor」にも影響
米政府、脆弱性「Citrix Bleed」についてガイダンスを公開
「Citrix Bleed」に対する攻撃増加 - 著名ランサムグループも悪用
「Drupal」の「PWAモジュール」に脆弱性 - 設定変更のおそれ
F5がアドバイザリを公開 - 「BIG-IP」などの複数脆弱性を解消
子ども預かり支援サイトで設定ミス、非公開の氏名が閲覧可能に - 横浜市
ランサム被害のイズミ、侵入経路はVPN - システムは概ね復旧
保険料算出に「AWS Security Hub」の評価を活用 - 東京海上日動
Veeamのサービスプロバイダ向け管理製品に深刻な脆弱性