「GitLab」が今月3度目のアップデート - 脆弱性3件を修正
GitLabは現地時間9月25日、開発プラットフォーム「GitLab」の脆弱性などを解消するセキュリティアップデート「同17.4.1」「同17.3.4」「同17.2.8」をリリースした。
「GitLab Community Edition(CE)」「GitLab Enterprise Edition(EE)」向けにセキュリティアップデートをリリースしたもの。利用者に対し、できるだけ早くアップデートを実施するよう求めている。
具体的には、「Dependency Proxy」においてパスワードが漏洩する重要度「中(Medium)」とされる脆弱性「CVE-2024-4278」をはじめ、重要度「低(Low)」の「CVE-2024-4099」「CVE-2024-8974」など3件の脆弱性に対応した。
GitLabでは同月11日にパイプラインをトリガーできる脆弱性「CVE-2024-6678」、同月17日にはサードパーティ製ライブラリ「Ruby SAML」「OmniAuth SAML」に起因する「CVE-2024-45409」など、重要度が「クリティカル」とされる脆弱性を対処したクリティカルパッチをリリースしており、今月3度目のパッチリリースとなる。
また「CVE-2024-45409」に関しては、旧版に対するバックポートを行い、9月25日にアップデートを提供している。
(Security NEXT - 2024/09/26 )
ツイート
PR
関連記事
10月のDDoS攻撃は減少、攻撃規模も縮小 - IIJレポート
2026年1月開催の「JSAC2026」、参加登録がスタート
「Apache Druid」のCookie署名に脆弱性 - アップデートをリリース
委託先で情報開示手続きに不備、個人情報を誤送付 - 千代田区
国会図書館のシステム開発環境から個人情報が流出した可能性
Atlassian、2025年10月の更新で脆弱性39件を修正
中学校教諭が名簿を誤送信、類似メアド宛に - 岡山市
体験プログラムの申込フォームで別人の個人情報が閲覧可能に - 愛知県
MFA基盤管理製品「RSA AM」にセキュリティアップデート
「LogStare Collector」に複数の脆弱性 - 最新版へ更新を
