GitLab 安全更新:15.10.1、15.9.4 和 15.8.5
原文英文,约1900词,阅读约需7分钟。发表于: 。Today we are releasing versions 15.10.1, 15.9.4, and 15.8.5 for GitLab Community Edition (CE) and Enterprise Edition (EE). These versions contain important security fixes, and we strongly...
GitLab发布了15.10.1、15.9.4和15.8.5版本的安全更新,修复了重要的安全漏洞,建议用户立即升级。更新内容包括跨站脚本攻击、私有项目访客读取新更改、镜像仓库密码泄露、滥用Prometheus集成导致DOS和高资源消耗、未经授权用户查看环境名称、剪贴板执行意外命令、维护者泄露Webhook密钥、启用:soft_email_confirmation功能标志时的任意HTML注入和开放重定向等漏洞。同时还更新了Mattermost、Curl、Redis和OpenSSL等组件以解决安全问题。