自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

GitLab 曝出嚴(yán)重漏洞,可能導(dǎo)致任意 CI/CD 管道執(zhí)行

安全
該漏洞被跟蹤為 CVE-2024-9164,CVSS 得分為 9.6(滿分 10 分),攻擊者可以在某些情況下以任意用戶身份觸發(fā)Pipeline,可能導(dǎo)致權(quán)限提升或執(zhí)行惡意操作 。

近日,GitLab 發(fā)布了社區(qū)版(CE)和企業(yè)版(EE)的安全更新,以解決八個安全漏洞,其中包括一個可能允許在任意分支上運(yùn)行持續(xù)集成和持續(xù)交付(CI/CD)管道的關(guān)鍵漏洞。該漏洞被跟蹤為 CVE-2024-9164,CVSS 得分為 9.6(滿分 10 分),攻擊者可以在某些情況下以任意用戶身份觸發(fā)Pipeline,可能導(dǎo)致權(quán)限提升或執(zhí)行惡意操作 。

GitLab 在一份公告中說:"在 GitLab EE 中發(fā)現(xiàn)了一個漏洞,影響了從 12.5 開始到 17.2.9 之前的所有版本、從 17.3 開始到 17.3.5 之前的所有版本,以及從 17.4 開始到 17.4.2 之前的所有版本。目前,GitLab CE/EE 17.1.7,17.2.5,17.3.2及以上版本已修復(fù)該漏洞。

在其余七個問題中,四個被評為嚴(yán)重程度高,兩個被評為嚴(yán)重程度中,一個被評為嚴(yán)重程度低:

  • CVE-2024-8970(CVSS 得分:8.2),允許攻擊者在某些情況下以其他用戶身份觸發(fā)管道
  • CVE-2024-8977(CVSS 得分:8.2),允許在配置并啟用產(chǎn)品分析儀表板的 GitLab EE 實(shí)例中進(jìn)行 SSRF 攻擊
  • CVE-2024-9631 (CVSS score: 7.5),可導(dǎo)致在查看有沖突的合并請求的差異時速度變慢
  • CVE-2024-6530 (CVSS 得分:7.3),由于跨站點(diǎn)腳本問題,當(dāng)授權(quán)新應(yīng)用程序時,會在 OAuth 頁面中注入 HTML

近幾個月來,GitLab 不斷披露與管道相關(guān)的漏洞,該公告是其中的最新進(jìn)展。

近期歷史漏洞回顧

GitLab近期頻繁披露與管道相關(guān)的漏洞,此次更新只是其中的一部分。

上個月,GitLab修復(fù)了另一個關(guān)鍵漏洞(CVE-2024-6678,CVSS得分:9.9),該漏洞允許攻擊者以任意用戶身份運(yùn)行管道作業(yè)。

此前,GitLab還修補(bǔ)了其他三個類似的缺陷——CVE-2023-5009(CVSS得分:9.6)、CVE-2024-5655(CVSS得分:9.6)和CVE-2024-6385(CVSS得分:9.6)。

盡管目前沒有證據(jù)表明這些漏洞已被主動利用,但GitLab強(qiáng)烈建議用戶將其實(shí)例更新至最新版本,以確保系統(tǒng)安全并防范潛在威脅。定期更新和監(jiān)控是保護(hù)關(guān)鍵基礎(chǔ)設(shè)施免受攻擊的重要措施。

GitLab的安全更新反映了當(dāng)前軟件安全環(huán)境的動態(tài)性,企業(yè)需保持警惕并及時響應(yīng)安全公告,以維護(hù)其數(shù)字資產(chǎn)的安全。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2024-07-11 16:05:12

2021-08-04 18:00:23

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2024-07-01 12:22:02

2023-12-08 13:18:27

2023-04-18 08:17:11

GitLab持續(xù)集成

2020-10-21 14:10:28

工具測試開發(fā)

2024-12-17 14:29:57

2023-07-29 11:15:47

2022-02-22 09:00:00

軟件開發(fā)CI/CD 管道工具

2021-09-16 14:06:55

遠(yuǎn)程代碼漏洞微軟

2024-02-18 17:03:41

2009-04-30 09:02:36

微軟操作系統(tǒng)Windows 7

2021-07-02 16:30:01

CICDDevOps

2023-05-04 16:03:50

KubernetesCI/CD集成

2020-12-15 16:13:21

DevSecOpsCICD

2024-06-27 12:02:30

2023-07-21 14:25:17

2024-05-07 16:38:25

2023-01-30 15:55:08

2023-08-15 19:15:20

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號