工商廣告

GitLab發布重要安全更新,修補XSS與AWS帳號接管漏洞

GitLab對社群與企業釋出最新13.3.4、13.2.8和13.1.10更新版本,以修復一系列重要漏洞,範疇包括可能洩漏檔案和資訊、未經授權存取或是特權升級等問題,官方敦促用戶應該盡快升級,避免受到惡意入侵。
官方在新版本修復了網頁上存在的儲存XSS漏洞CVE-2020-13301;還有GitLab EKS的整合,可能受到供應商跨帳戶角色假設攻擊CVE-2020-13318,可能允許惡意人士執行特權存取,甚至是使用戶的AWS帳戶遭到接管。

臉書留言

胡 自文

(這個頁面共進入 2 次, 今天進入 1 次)