Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

GitLab、脆弱性5件に対処したセキュリティアップデートを公開

GitLabは現地時間6月12日、セキュリティアップデートをリリースした。早急に更新することを強く求めている。

「GitLab Community Edition(CE)」「GitLab Enterprise Edition(EE)」向けにアップデートとなる「同17.0.2」「同16.11.4」「同16.10.7」をリリースしたもの。

あわせて5件の脆弱性に対応した。重要度が上から2番目にあたる「高(High)」とされる脆弱性は1件。

「CVE-2024-4201」は、XMLファイルを表示する際にHTMLファイルとしてレンダリングされる脆弱性。クロスサイトスクリプティング(XSS)やコンテンツの挿入が可能となる。iOSデバイスが影響を受けるという。

このほか、重要度が「中(Medium)」とされる脆弱性「CVE-2024-1495」「CVE-2024-1736」「CVE-2024-1963」や、「低(Low)」とされる「CVE-2024-5469」に対処。バグの修正なども実施した。

(Security NEXT - 2024/06/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome」にアップデート - 3件のセキュリティ修正
「NetScaler ADC」「同Gateway」に深刻な脆弱性 - 早急に対応を
Trend Micro「Apex Central」に深刻な脆弱性 - 修正パッチをリリース
Apple製品の脆弱性に攻撃 - 2〜3月に修正済みも情報公開は6月
案内メール誤送信で顧客のメアドが流出 - アルバイトタイムス
サイト改ざんで異なるページを表示 - アルパインツアーサービス
高校で生徒の成績情報などをTeamsに誤アップロード - 千葉県
ランサム被害サーバに個人情報、影響など調査継続 - 日本ジッコウ
サイバー攻撃でサーバ暗号化、詳細を調査 - 日本ロックサービス
インフラアクセス制御基盤「Teleport」に認証回避の脆弱性