GitLab 发布了重要更新以解决多个漏洞,其中最严重的漏洞(CVE-2024-6678)允许攻击者在特定条件下以任意用户身份触发管道。该版本适用于 GitLab 社区版(CE)和企业版(EE)的 1...
信息安全漏洞周报(2024年第38期 )
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2024年9月9日至2024年9月15日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞713个。接报漏洞情况本周C...
GitLab SAML身份验证绕过漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到GitLab中修复了一个SAML身份验证绕过漏洞,漏洞编号为:CVE-2024-45409。 GitLab是一个用于仓库管理系统的开源项目,其使用Git作为代码管理工具,...
GitLab SAML身份验证绕过漏洞CVE-2024-45409
漏洞预警: GitLab是一个用于仓库管理系统的开源项目,其使用Git作为代码管理工具,可以通过Web界面访问公开或私人项目,SAML(Security Assertion Markup...
CVE-2024-45409|GitLab SAML身份验证绕过漏洞
0x00 前言GitLab 是一个用于仓库管理系统的开源项目,使用Git作为代码管理工具,并在此基础上搭建起来的Web服务。Gitlab是被广泛使用的基于git的开源代码管理平台, 基于Ruby on...
GitLab 发布针对严重 SAML 身份验证绕过漏洞的修复程序
导 读GitLab 发布了安全更新,以解决影响 GitLab 社区版 (CE) 和企业版 (EE) 的自主管理安装的严重 SAML 身份验证绕过漏洞。安全断言标记语言 (SAML) 是一种单点登录 (...
GitLab存在身份验证绕过漏洞(CVE-2024-45409)
漏洞概述漏洞名称GitLab存在身份验证绕过漏洞(CVE-2024-45409)安恒CERT评级2级CVSS3.1评分8.8(安恒自评)CVE编号CVE-2024-45409CNVD编号未分配CNNV...
GitLab 提醒注意严重的管道执行漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士GitLab 发布重要更新,修复多个漏洞,其中最严重的CVE-2024-6678可导致攻击者在某些条件下以任意用户身份触发管道。新发布的版本17.3....
漏洞通报-GitLab身份认证绕过漏洞(CVE-2024-6678)
漏洞背景GitLab 是一款用于仓库管理的开源项目,它提供了一整套工具来帮助开发团队进行项目管理、代码托管、持续集成/持续部署(CI/CD)、监控、以及更多的功能。 近日,奇安信CERT监测到官方修复...
GitLab CE和EE 权限管理不当漏洞
漏洞描述: 监测到Gitlab发布安全公告,修复了多个安全漏洞,其中包含一个权限管理不当漏洞,影响GitLab CE/EE从8.14开始到17.1.7之前、从17.2开始到17.2.5之前以及从 17...
【漏洞通告】GitLab多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到GitLab社区版(CE)和企业版(EE)中修复了3个漏洞,分别是:GitLab访问控制不当漏洞(CVE-2024-6678)、GitLab命令注入漏洞(CVE-2024-...
紧急:GitLab 修补允许未经授权的管道作业执行的严重缺陷
导 读GitLab 周三发布了安全更新,解决了 17 个安全漏洞,其中包括一个允许攻击者以任意用户身份运行管道作业的严重漏洞。该漏洞编号为 CVE-2024-6678,CVSS 评分为 9.9(满分 ...
35