<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    漏洞情報 | GitLab發布安全更新修復跨站腳本漏洞

    VSole2021-08-04 20:10:55

    0x01 漏洞描述

    GitLab是由GitLab Inc.開發的一款基于Git的完全集成的軟件開發平臺,是一個用于倉庫管理系統的開源項目。

    360漏洞云監測到GitLab今日發布了安全更新,其中包含對兩個高危跨站腳本漏洞的修復。目前這兩個漏洞的CVE編號還在申請中。

    • 漏洞#1:該漏洞源于Mermaid markdown中的輸入過濾不足,攻擊者可通過特殊構造的markdown文件實現存儲型跨站腳本攻擊。
    • 漏洞#2:攻擊者可通過構造特殊的默認分支名稱實現存儲型跨站腳本攻擊。

    0x02 危害等級

    高危:8.7

    0x03 影響版本

    GitLab <14.1.2

    GitLab <14.0.7

    GitLab <13.12.9

    0x04 修復版本

    GitLab 14.1.2

    GitLab 14.0.7

    GitLab 13.12.9

    0x05 修復建議

    廠商已發布升級修復漏洞,用戶請盡快更新至安全版本

    gitlab跨站攻擊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,GitLab發布安全更新公告,修復了GitLab社區版(CE)和企業版(EE)存在的17個安全漏洞,其中包含2個高危腳本漏洞。建議受影響用戶及時升級至最新版本進行防護,做好資產自查以及預防工作,以免遭受黑客攻擊。
    360漏洞云監測到GitLab今日發布了安全更新修復腳本漏洞。
    Swagger-UI中存在腳本漏洞,雖然該漏洞已在2020年末修復被修復,但截止2022年5月16日,研究人員仍然可以在Paypal、Atlassian、Microsoft、GitLab、Yahoo等網站中發現漏洞的實例。
    根據國家信息安全漏洞庫統計,2021年8月份采集安全漏洞共1911個。合計1633個漏洞已有修復補丁發布,本月整體修復率85.45%。截至2021年08月31日,CNNVD采集漏洞總量已達167566個。總體來看,本月整體修復率,由上月的88.29%下降至本月的85.45%。
    容器安全工具涵蓋多種任務,包括配置加固和漏洞評估任務。Gartner持續觀察AST市場發展的主要驅動力是支持企業DevSecOps和云原生應用程序的需求。Checkmarx SCA的供應鏈安全執行行為分析,并對給定的開源包添加操作風險指標。這得到了Gartner客戶的積極反饋。Checkmarx一直在簡化軟件許可,將大多數產品與開發人員的數量聯系起來。
    2021年數字安全大事記
    2022-01-01 19:38:39
    2021年可謂是數字安全時代的開啟元年。習近平總書記在2021年世界互聯網大會烏鎮峰會開幕的賀信中強調,“筑牢數字安全屏障,讓數字文明造福各國人民,推動構建人類命運共同體。” 中央網絡安全和信息化委員會在2021年11月印發了《提升全民數字素養與技能行動綱要》,綱要在部署的第六個主要任務中明確了“提高數字安全保護能力”的要求。
    ?云安全風險情報
    2023-11-21 11:06:10
    當前各行業基礎設施和服務向云逐漸遷移,隨之而來針對云上資產的攻擊也不斷出現,掌握云上風險態勢成為企業安全的重要環節。
    安全軟件如何做開源
    2022-04-06 15:09:19
    今天給大家分享的內容分為三個部分 第一個是安全行業,開源產品的簡單概況,包括國外的開源產品以及國內整個安全行業的開源和國外有什么不一樣。 第二個是洞態IAST整個開源過程,從開源到現在經歷的事情。如果說有小伙伴想在安全行業里面做開源產品的話,還是有很重要的參考價值。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类