據(jù)報道,開源代碼托管平臺GitLab于昨日發(fā)表通知,公布修復一項高風險和六項中等風險漏洞及加強用戶賬號保護措施。
其中,高風險漏洞為CVE-2024-4835,主要存放在VS代碼編輯器(Web IDE)中的,攻擊者可通過此漏洞進行跨站點腳本(XSS)攻擊,從而獲取對用戶賬戶的完全控制權(quán)。
盡管此類攻擊無需身份驗證,但仍需借助用戶互動,從而提高攻擊難度。
IT之家將GitLab公告部分內(nèi)容翻譯如下:
今日,我們發(fā)布了GitLab社區(qū)版(CE)與企業(yè)版(EE)的17.0.1、16.11.3以及16.10.6三個新版本。
這些版本包含重要的錯誤修正和安全補丁,我們強烈推薦所有GitLab用戶立即更新至上述版本以確保系統(tǒng)安全。
-
編輯器
+關(guān)注
關(guān)注
1文章
806瀏覽量
31290 -
漏洞
+關(guān)注
關(guān)注
0文章
204瀏覽量
15424
發(fā)布評論請先 登錄
相關(guān)推薦
安科瑞AISD智能安全配電裝置如何降低電氣火災安全隱患
![安科瑞AISD智能<b class='flag-5'>安全</b>配電裝置如何降低電氣火災<b class='flag-5'>安全隱患</b>](https://file1.elecfans.com//web3/M00/03/09/wKgZO2djjr2AdDL_AADAEq3M3mY629.jpg)
路燈漏電會導致哪些安全隱患
![路燈漏電會導致哪些<b class='flag-5'>安全隱患</b>](https://file1.elecfans.com//web2/M00/0C/05/wKgZomc9dvaACj-CAAKNo2m5Ynw287.png)
杜絕安全隱患發(fā)生 SDT270超聲波檢漏儀助力蘇州熱工研究院解決閥門內(nèi)漏問題
![杜絕<b class='flag-5'>安全隱患</b>發(fā)生 SDT270超聲波檢漏儀助力蘇州熱工研究院解決閥門內(nèi)漏問題](https://file1.elecfans.com/web2/M00/0C/05/wKgZomc9dbWABnzWAALAZMcfPPs435.png)
養(yǎng)老院康復中心電氣火災安全隱患解決措施
![養(yǎng)老院康復中心電氣火災<b class='flag-5'>安全隱患</b>解決措施](https://file1.elecfans.com//web1/M00/F4/0F/wKgZoWcjTC-ACt_hAADOCEWkRuI292.png)
直流充電樁使用中有哪些電氣安全隱患及解決方案
![直流充電樁使用中有哪些電氣<b class='flag-5'>安全隱患</b>及解決方案](https://file1.elecfans.com//web1/M00/F3/F5/wKgaoWch3qqADK6IAAeGStxQev8224.png)
啟明智顯ESP32系列串口屏全面升級!支持樂鑫IDF最新版,兼容Arduino開發(fā)環(huán)境
![啟明智顯ESP32系列串口屏全面<b class='flag-5'>升級</b>!支持樂鑫IDF<b class='flag-5'>最新版</b>,兼容Arduino開發(fā)環(huán)境](https://file1.elecfans.com/web2/M00/05/68/wKgZombZcGmAZZWdAABxyPOIEm0111.png)
大核桃三防對講手機:鍛鑄工業(yè)安全之堅固壁壘,令安全隱患無處遁形!
![大核桃三防對講手機:鍛鑄工業(yè)<b class='flag-5'>安全</b>之堅固壁壘,令<b class='flag-5'>安全隱患</b>無處遁形!](https://file1.elecfans.com/web2/M00/F0/D0/wKgZomZzomGAUXZlAAD4IdSVDek307.png)
無損檢測有哪些安全隱患
XKCON祥控煤棚安全監(jiān)測系統(tǒng)能夠?qū)γ号锃h(huán)境產(chǎn)生的安全隱患進行監(jiān)測、預警和控制
![XKCON祥控煤棚<b class='flag-5'>安全</b>監(jiān)測系統(tǒng)能夠?qū)γ号锃h(huán)境產(chǎn)生的<b class='flag-5'>安全隱患</b>進行監(jiān)測、預警和控制](https://file1.elecfans.com/web2/M00/CB/94/wKgaomYfOxKAOYz7AAMZNP4Zrxg429.png)
淺談大型綜合超市電氣火災安全隱患及解決方案
![淺談大型綜合超市電氣火災<b class='flag-5'>安全隱患</b>及解決方案](https://file1.elecfans.com//web2/M00/C4/14/wKgZomXxCjaADrw0AAGw5xhPxvo64.jpeg)
Chrome修復七大安全隱患,包含兩個零日漏洞
微軟強制用戶升級至新版Outlook應用
豐田因安全隱患召回雷克薩斯LX600汽車166輛
美國發(fā)布了2024年最新版《關(guān)鍵和新興技術(shù)清單》
![美國發(fā)布了2024年<b class='flag-5'>最新版</b>《關(guān)鍵和新興技術(shù)清單》](https://file1.elecfans.com/web2/M00/C1/4F/wKgaomXVUXuAJylTAAAuOfN1ZCg328.png)
評論