Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ACİL: GitLab’ı Yükseltin – Kritik Çalışma Alanı Oluşturma Kusuru, Dosyanın Üzerine Yazılmasına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ACİL: GitLab’ı Yükseltin – Kritik Çalışma Alanı Oluşturma Kusuru, Dosyanın Üzerine Yazılmasına İzin Veriyor

GenelSiber Güvenlik

ACİL: GitLab’ı Yükseltin – Kritik Çalışma Alanı Oluşturma Kusuru, Dosyanın Üzerine Yazılmasına İzin Veriyor

teknomers
Son güncelleme: 31 Ocak 2024 03:25
teknomers
Paylaş
Paylaş


30 Ocak 2024Haber odasıDevSecOps / Güvenlik Açığı

GitLab, Topluluk Sürümü (CE) ve Enterprise Sürümü’nde (EE) bir ağ oluştururken rastgele dosyalar yazmak için kullanılabilecek kritik bir güvenlik kusurunu gidermek için bir kez daha düzeltmeler yayınladı. çalışma alanı.

Şu şekilde izlendi: CVE-2024-0402Güvenlik açığının CVSS puanı maksimum 10 üzerinden 9,9’dur.

“GitLab CE/EE’de, 16.5.8’den önceki 16.0, 16.6.6’dan önceki 16.6, 16.7.4’ten önceki 16.7 ve 16.8.1’den önceki 16.8’in tüm sürümlerini etkileyen ve kimliği doğrulanmış bir kullanıcının yazmasına olanak tanıyan bir sorun keşfedildi bir çalışma alanı oluştururken dosyaları GitLab sunucusundaki rastgele konumlara kopyalayın,” GitLab söz konusu 25 Ocak 2024’te yayınlanan bir danışma belgesinde.

Şirket ayrıca hataya yönelik yamaların 16.5.8, 16.6.6, 16.7.4 ve 16.8.1’e desteklendiğini de belirtti.

Ayrıca GitLab tarafından, düzenli ifade hizmet reddine (ReDoS), HTML enjeksiyonuna ve bir kullanıcının genel e-posta adresinin RSS beslemesi etiketleri aracılığıyla ifşa edilmesine yol açabilecek dört orta şiddette kusur da çözüldü.

En son güncelleme, DevSecOps platformunun, herhangi bir kullanıcı etkileşimi gerektirmeden hesapları ele geçirmek için kötüye kullanılabilecek biri de dahil olmak üzere iki kritik eksikliği kapatmak için düzeltmeler göndermesinden iki hafta sonra geldi (CVE-2023-7028, CVSS puanı: 10,0).

Kullanıcıların, olası riskleri azaltmak için kurulumları mümkün olan en kısa sürede yamalı sürüme yükseltmeleri önerilir. GitLab.com ve GitLab Dedicated ortamları zaten en son sürümü çalıştırıyor.



siber-2

16GB RAM ve iPhone’dan ilham alan tasarım. Cubot P80 tanıtıldı
Sony’nin HT-AX7 Hoparlörleri, Optimum Boyut-Uzamsal Kalite Oranı Sağlıyor
Nijeryalı kârlı yemek teslimatı Chowdeck, Novastar ve Y Combinator’dan 9 milyon dolar aldı.
OpenAI’de Bir İhale: Politika Yöneticisi Cinsiyet Ayrımcılığıyla İstifa Etti
Hindistan’da Tata, iPhone’un üretildiği Tayvanlı Wistron fabrikasını satın almak üzere
ETİKETLENDİ:Acilağ güvenliğiAlanıbilgi Güvenliğibilgisayar Güvenliğiçalışmadosyanınfidye yazılımı kötü amaçlı yazılımGitLabıhack haberlerihacker haberleriİzinKritikkusuruNasıl heklenirOluşturmasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarÜzerineveri ihlaliVeriyoryazılım güvenlik açığıYazılmasınayükseltin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenAI CEO’su Sam Altman Intel’in bir sonraki dökümhane etkinliğinde olacak ve şu anda çip ortakları arıyor
Sonraki Makale Granblue Fantasy: Relink’te Takım Arkadaşlarının Skybound Arts’ı sıklıkla kullanmasını sağlayın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?