小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
沉浸式翻译 immersive translate
Dify.AI
GitLab 18.8 标志着 Duo Agent 平台的正式发布

GitLab 18.8推出GitLab Duo Agent平台,帮助团队协调AI代理,自动处理无关漏洞,提高工作效率。该平台提供中央AI目录,支持任务特定代理和工作流自动化,简化开发流程。

GitLab 18.8 标志着 Duo Agent 平台的正式发布

InfoQ
InfoQ · 2026-01-19T10:00:00Z

全球网络安全事件更新:GitLab修复多个高危漏洞,恶意MCP服务器可劫持Cursor浏览器,谷歌推出统一安全推荐计划,npm库遭虚假包攻击,攻击速度超过补丁更新,华硕路由器和GitHub Copilot等存在高危漏洞,需及时更新和防护。

FreeBuf早报 | GitLab漏洞可致攻击者窃取敏感数据;恶意MCP服务器可劫持Cursor内置浏览器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-14T11:29:18Z

GitLab发布紧急安全补丁,修复多个影响社区版和企业版的漏洞,包括严重的提示注入攻击。建议用户立即升级以保护敏感数据。

GitLab 曝多个安全漏洞,攻击者可注入恶意指令窃取敏感数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-13T05:04:17Z
Trusted Publishing 受欢迎,现在支持 GitLab 自托管和组织

自2023年推出以来,Trusted Publishing受到广泛欢迎,允许软件构建平台代表用户发布包到PyPI,简化身份验证管理。到2024年,约45,000个项目已配置此功能。现已在GitLab自托管实例中推出测试版,支持组织更安全地发布包,确保项目归组织所有,简化管理。

Trusted Publishing 受欢迎,现在支持 GitLab 自托管和组织

The Python Package Index Blog
The Python Package Index Blog · 2025-11-10T06:09:00Z
Grafana与GitLab推出无服务器CI/CD可观察性集成

GrafanaLabs的Daniel Fitzgerald推出了一种新开源解决方案,利用无服务器架构将GitLab CI/CD事件集成到Grafana可观察性堆栈中。这一集成使团队能够实时监控部署事件与性能指标的关联,解决了源控制、CI/CD工具和可观察性系统之间的碎片化问题。通过轻量级无服务器函数,团队可以快速设置集成,提升软件交付生命周期的可视化和响应能力。

Grafana与GitLab推出无服务器CI/CD可观察性集成

InfoQ
InfoQ · 2025-11-06T12:00:00Z

本文讨论了攻击自托管GitLab实例的方式,主要利用实例级运行器的安全漏洞。攻击者可通过创建新仓库检查可用运行器,执行恶意作业以获取主机信息和敏感数据,甚至通过AWS EC2实例进行进一步渗透。防御措施包括限制网络访问、加强身份验证和使用项目级运行器。

攻破 GitLab: 攻击和防御自托管 CI/CD 环境

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-02T11:51:35Z

全球网络安全事件频发,包括Jira和GitLab等高危漏洞,可能导致远程代码执行或服务拒绝。捷豹路虎遭受网络攻击,损失达25亿美元。此外,Rust库和AI Agent也存在安全隐患,需加强监控与防护。

FreeBuf早报 | Jira路径遍历漏洞可致任意文件写入;GitLab多安全漏洞可触发拒绝服务

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-23T10:11:13Z

GitLab 发布了 18.5.1、18.4.3 和 18.3.5 补丁,修复多个高危安全漏洞,包括 DoS 漏洞。自托管用户应立即升级以确保安全。

GitLab 多安全漏洞可致攻击者触发拒绝服务状态

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T05:30:24Z
如何通过Docker快速部署GitLab

GitLab是一个支持软件开发全周期的DevOps平台,提供版本控制、CI/CD管道和问题跟踪功能。可选择自托管或第三方服务。部署需在支持Docker的主机上进行,安装Docker后通过命令拉取GitLab镜像并部署,访问时使用root用户及提取的密码,完成后可禁用注册功能。

如何通过Docker快速部署GitLab

The New Stack
The New Stack · 2025-10-15T16:00:18Z

GitLab 发现多个高危拒绝服务漏洞,影响多个版本,攻击者可利用这些漏洞使自托管实例崩溃。管理员需立即升级至 18.4.1、18.3.3 和 18.2.7 版本,以防止服务中断和数据丢失。主要漏洞包括 CVE-2025-10858 和 CVE-2025-8014,CVSS 评分均为 7.5。

GitLab高危漏洞可致实例崩溃(CVE-2025-10858 和 CVE-2025-8014)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-26T05:28:35Z
升级 Debian 后 GitLab PostgreSQL 无法启动的解决方法

本文讨论了在升级 Debian 系统后,GitLab 的 PostgreSQL 数据库因排序规则不匹配而无法启动的问题。解决方案包括备份 GitLab、重建索引、修复排序规则,并验证修复结果,最后重新配置和重启 GitLab。

升级 Debian 后 GitLab PostgreSQL 无法启动的解决方法

烧饼博客
烧饼博客 · 2025-09-16T00:00:00Z

GitLab发布新版本,修复多个安全漏洞,包括两个高危漏洞,可能导致服务中断和数据泄露。建议用户尽快升级以降低风险。

GitLab紧急修复两个高危漏洞,敦促用户立即更新

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-10T01:15:12Z

本文介绍了GitLab 12.x及以上版本的备份与恢复流程。需先部署相同版本的GitLab并拷贝配置文件。在备份时禁止写操作,恢复时注意文件版本和确认操作。常见问题是遗漏gitlab-secrets.json文件,可能导致500错误。解决方案包括清空web hooks,其他问题仍需进一步探索。

gitlab备份恢复之后出现500错误之轻解

二丫讲梵
二丫讲梵 · 2025-09-07T15:58:17Z
LDAP 集成之 Gitlab + Keycloak 篇

本文讨论了如何将LDAP与Gitlab和Keycloak集成,实现统一认证。通过配置Gitlab,用户可通过Keycloak登录,避免手动绑定LDAP账户。需注意LDAP用户可能会被自动封禁,需手动解禁。同时建议使用自定义Gravatar以提高头像的稳定性。

LDAP 集成之 Gitlab + Keycloak 篇

zhonger 前端开发者,喜爱运维管理
zhonger 前端开发者,喜爱运维管理 · 2025-09-05T02:30:00Z
GitLab发布Duo Agent平台公开测试版,推出代理编排的DevSecOps

GitLab推出Duo Agent平台公开测试版,旨在通过AI代理提升DevSecOps生命周期中的开发者异步协作。该平台将传统开发流程转变为动态多代理系统,AI处理常规任务,开发者专注于复杂问题。Duo Agent支持自定义代理规则并与外部系统集成,提升开发效率。竞争对手如GitHub、JetBrains和Atlassian也在推出AI解决方案,推动软件开发未来。

GitLab发布Duo Agent平台公开测试版,推出代理编排的DevSecOps

InfoQ
InfoQ · 2025-08-31T12:00:00Z

一名独立开发者正在重写自托管代码托管平台的V3版本,使用Rust以提升性能、安全性和稳定性,目前已完成90%,支持Git工作流,期待开发者反馈与建议。

GitBundle:基于 Rust 重构的自托管 GitHub/GitLab 替代方案

Rust.cc
Rust.cc · 2025-08-10T20:40:22Z
GitLab推出其AI代理平台公开测试

GitLab在2023年推出Duo和Duo Chat,将AI代理整合到软件开发生命周期中。Duo Agent平台现已公开测试,支持多代理工作流和IDE聊天功能,旨在提升开发者效率。用户可创建自定义代理和工作流程,代理可自动执行任务,增强协作效率。

GitLab推出其AI代理平台公开测试

The New Stack
The New Stack · 2025-07-22T17:36:44Z
GitLab 发现 MongoDB Go 模块供应链攻击

软件供应链攻击通过恶意依赖成为现代软件开发的重要安全威胁。GitLab的漏洞研究团队开发了自动检测系统,能够识别恶意依赖并持续扫描新发布的依赖,提供早期警报。最近,GitLab发现并报告了一个伪装的MongoDB Go模块,显示了主动检测的重要性。

GitLab 发现 MongoDB Go 模块供应链攻击

GitLab
GitLab · 2025-06-30T00:00:00Z
速度与治理相结合:GitLab Duo的模型选择功能

GitLab推出Duo模型选择功能,帮助企业控制AI语言模型的使用,确保治理、合规和安全标准。该功能在GitLab 18.1的私有测试版中可用,允许管理员从批准的模型列表中选择,促进创新。

速度与治理相结合:GitLab Duo的模型选择功能

GitLab
GitLab · 2025-06-25T00:00:00Z
通过Bundle URI减轻GitLab Gitaly的负担

Gitaly是GitLab的重要组成部分,负责处理所有Git操作。使用Bundle URI可以减轻Gitaly服务器负担,提升大仓库的克隆速度。用户可通过配置云存储和启用功能标志,手动或自动生成Bundle,以优化CI/CD管道中的克隆过程。

通过Bundle URI减轻GitLab Gitaly的负担

GitLab
GitLab · 2025-06-24T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码