GitLab、「GitLab CE/EE」向けに16.3.1、16.2.5、16.1.5をリリース

今回は「GitLab、「GitLab CE/EE」向けに16.3.1、16.2.5、16.1.5をリリース」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitLabは米国時間8月31日、「GitLab Community Edition(CE)」「GitLab Enterprise Edition(EE)」向けにバージョン16.3.1、16.2.5、16.1.5をリリースした。

 これらのバージョンは、セキュリティ上の重要な修正が含まれており、同社では、全てのGitLabインストレーションがこれらバージョンのいずれかにアップグレードされることを強く推奨している。GitLab.comは、パッチが適用されたバージョンで稼働しているという。

 今回のリリースは12の問題に対処しており、深刻度は中程度が9件、低程度が3件だった。

 その中の一つである、グループサービスアカウントを経由して内部アクセスできるよう「外部ユーザー」に対する特権昇格は、GitLab EEで発見されており、バージョン16.1から16.1.5以前まで、16.2から16.2.5以前、16.3から16.3.1以前までの全てに影響する。

 外部ユーザーがいずれかのグループでオーナー権限を与えられた場合、インスタンスにおける自身の特権をグループ内でサービスアカウントを作成することで昇格させることができる。このサービスアカウントは外部とは分類されず、内部プロジェクトへのアクセスで使われる可能性があるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
複雑なサイト利用規約の要約を求める法案、米議員らが提出
IT関連
2022-01-19 23:47
“うなぎ蒲焼き味”の納豆、販売エリア拡大 ミツカン「金のつぶ」から
くらテク
2021-08-19 09:07
半数超の企業がDX推進のために導入するテクノロジーとは–ガートナー調査
IT関連
2023-11-08 16:02
テスラの「完全」自動運転という表現に対し米上院議員がFTCに調査を要請
モビリティ
2021-08-20 17:38
パスワードマネージャ「Bitwarden」がPasskey対応を発表。Webサイトごとのログインも、BitwardenへのマスターログインもPasskeyで可能に
FIDO/WebAuthn
2023-06-19 03:47
業務の自動化に向けた策定と整理–人の介在の「有無」を見極める術
IT関連
2022-06-24 12:43
ポケモンカードやレアなおもちゃなどコレクター品をライブ配信で販売するアプリ「Whatnot」が21.7億円調達
ネットサービス
2021-03-07 05:26
デジタル時代の組織カルチャーを手に入れるための施策(1)
IT関連
2021-02-17 15:21
量子技術活用の産業や事業創出の現在–Q-STARや東北大学らが懇談
IT関連
2023-05-17 23:28
ナイジェリアの証券取引委員会が投資プラットフォームの「未登録」外国証券取引を禁止へ
フィンテック
2021-04-13 18:56
自社開発のウェアラブルセンサーによる体温の研究・解析を目指すHERBIOが1.2億円を調達
ヘルステック
2021-01-21 05:53
ストライプ、不正防止ソリューションの機能を向上–クレジットカード不正使用増加に伴い
IT関連
2023-02-18 10:03
テクノロジーへの取り締まりが、今後の米国・中国間の競争の運命を握る
IT関連
2022-02-02 05:05
横浜銀行、開発したオンラインデータ連携基盤アプリを外部提供へ
IT関連
2021-01-29 12:41