「GitLab」にアップデート - 3件の脆弱性を解消
GitLabは、同社が提供する開発プラットフォームに判明した脆弱性を解消したセキュリティアップデートをリリースした。最新版へ更新するよう呼びかけている
現地時間2025年1月22日にセキュリティアドバイザリを公開し、「GitLab Community Edition(CE)」「同Enterprise Edition(EE)」における3件の脆弱性やバグなどの修正を行ったことを明らかにしたもの。
具体的には、格納型クロスサイトスクリプティング(XSS)の脆弱性「CVE-2025-0314」を修正した。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.7」、重要度を「高(High)」とレーティングしている。
あわせて重要度が「中(Medium)」とされる2件の脆弱性「CVE-2024-11931」と「CVE-2024-6324」に対処した。CVSS基本値はそれぞれ「6.4」「4.3」と評価されている。
同社は最新版となる「同17.8.1」「同17.7.3」「同17.6.4」をリリース。利用者へできるかぎり早く最新バージョンへアップデートするよう呼びかけている。
(Security NEXT - 2025/01/23 )
ツイート
PR
関連記事
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
「Node.js」のアップデートが再延期 - 年明け2026年1月7日を予定
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「Apache Airflow」の開発用拡張コンポーネントにRCE脆弱性
NVIDIAのロボティクスやAI開発向けシミュレーション基盤に脆弱性
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を
「Apache Commons Text」旧版に深刻な脆弱性 - 「FileMaker Server」に影響
「Chrome」にアップデート - 「WebGPU」「V8」の脆弱性を解消
