GitLab、アップデートを公開 - 脆弱性7件を修正
このほかサービス拒否の脆弱性やクロスサイトリクエストフォージェリ(CSRF)の脆弱性を解消。「PDF.js」の脆弱性「CVE-2024-4367」に対する緩和策なども講じている。
今回のアップデートで修正された脆弱性は以下のとおり。なお1件については、5月22日の時点でCVE番号の発行待ちとなっている。
CVE-2023-6502
CVE-2023-7045
CVE-2024-1947
CVE-2024-2874
CVE-2024-4835
CVE-2024-4367
(Security NEXT - 2024/05/23 )
ツイート
PR
関連記事
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ