Gitlab: Übernahme fremder Konten ohne Nutzerinteraktion möglich


Neue Antwort erstellen
Erstellt
Jan. '24
letzte Antwort
Noch keine
20
Aufrufe
1
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15676
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragSa 13. Januar, 2024 15:27


Gitlab hat Patches für mehrere Sicherheitslücken bereitgestellt. Eine davon erreicht mit einem CVSS von 10 den maximal möglichen Schweregrad.



Für die Community- und Enterprise-Edition von Gitlab stehen neue Sicherheitsupdates bereit, die teils kritische Schwachstellen beheben, von denen eine sogar die Übernahme fremder Benutzerkonten ohne jegliche Nutzerinteraktion ermöglicht. Der Anbieter der Quellcodeverwaltungssoftware empfiehlt Administratoren, ihre Gitlab-Instanzen dringend zu aktualisieren. Wer den Dienst über gitlab.com nutze, sei bereits geschützt.

Ganz besonders hebt Gitlab in seiner Mitteilung die als CVE-2023-7028 registrierte und mit einem maximal möglichen CVSS von 10 als kritisch bewertete Sicherheitslücke hervor. Damit sei es Angreifern möglich, Benutzerpasswörter über eine nicht verifizierte E-Mail-Adresse zurückzusetzen und somit die Konten anderer Nutzer vollständig zu übernehmen.

Betroffen seien folgenden Gitlab-Versionen:

  • 16.1 bis 16.1.5 (gepatcht durch 16.1.6)
  • 16.2 bis 16.2.8 (gepatcht durch 16.2.9)
  • 16.3 bis 16.3.6 (gepatcht durch 16.3.7)
  • 16.4 bis 16.4.4 (gepatcht durch 16.4.5)
  • 16.5 bis 16.5.5 (gepatcht durch 16.5.6)
  • 16.6 bis 16.6.3 (gepatcht durch 16.6.4)
  • 16.7 bis 16.7.1 (gepatcht durch 16.7.2)






C&M News: https://ress.at/-news14012024102939.html

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
Israel meldet Übernahme von Gaza-Grenze zu Ägypten
Reparaturbonus künftig auch für Fahrräder ohne Motor
Reparaturbonus künftig auch für Fahrräder ohne Motor
Copilot-Plus-PC: Microsoft Recall läuft auch ohne NPU
Waldbestattungen nun auch in Vorarlberg möglich
Kunst ohne Schwerkraft: Chagall in Gmünd
Letzter U-Ausschusstag ohne Auskunftsperson
Terror-Ermittlungen: Grabungen ohne Erfolg
Planquadrat: Lenker ohne Führerschein erwischt
Ost- und Südtirol ohne Grenzen dank EU

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top