GitLab、「GitLab CE/EE」向けに16.3.1、16.2.5、16.1.5をリリース

今回は「GitLab、「GitLab CE/EE」向けに16.3.1、16.2.5、16.1.5をリリース」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitLabは米国時間8月31日、「GitLab Community Edition(CE)」「GitLab Enterprise Edition(EE)」向けにバージョン16.3.1、16.2.5、16.1.5をリリースした。

 これらのバージョンは、セキュリティ上の重要な修正が含まれており、同社では、全てのGitLabインストレーションがこれらバージョンのいずれかにアップグレードされることを強く推奨している。GitLab.comは、パッチが適用されたバージョンで稼働しているという。

 今回のリリースは12の問題に対処しており、深刻度は中程度が9件、低程度が3件だった。

 その中の一つである、グループサービスアカウントを経由して内部アクセスできるよう「外部ユーザー」に対する特権昇格は、GitLab EEで発見されており、バージョン16.1から16.1.5以前まで、16.2から16.2.5以前、16.3から16.3.1以前までの全てに影響する。

 外部ユーザーがいずれかのグループでオーナー権限を与えられた場合、インスタンスにおける自身の特権をグループ内でサービスアカウントを作成することで昇格させることができる。このサービスアカウントは外部とは分類されず、内部プロジェクトへのアクセスで使われる可能性があるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「原神」や「Call of Duty」など中国のモバイルゲームは米国でも人気
ゲーム / eSports
2021-02-26 18:23
トヨタ自動車とENEOSが協力し実験都市「Woven City」における水素エネルギーの利活用ついて検討開始
モビリティ
2021-05-12 21:21
サイバーハイジーンにおけるITセキュリティポリシーの定義
IT関連
2022-05-27 18:56
ストリーミングメディアソフトメーカーPlexが広告付きストリーミングと事業拡大のため54.6億円の資金調達を実施
ネットサービス
2021-04-30 00:56
米国家安全保障局、CやC++からメモリー安全性の高いJavaなどへの移行を推奨
IT関連
2022-11-15 22:01
ソニー「α1」は“新世代の最高峰”を見せてくれた :荻窪圭のデジカメレビュープラス
くらテク
2021-01-29 07:52
これがTesla Model SとModel Xの新しい内装だ!操縦桿のようなハンドル、17インチの横型ディスプレイ採用
モビリティ
2021-01-29 16:02
日本ビジネスシステムズの中期経営計画、マイクロソフトに強い戦略の中身
IT関連
2022-11-15 08:38
AWS、セキュリティ問題を分析する「Amazon Detective」がAmazon EKSのKubernetesワークロードに対応
AWS
2022-08-02 21:44
NECと石坂産業、ローカル5GとAIを活用したスマートプラントで実証実験
IT関連
2023-01-19 15:41
プライバシー重視ブラウザ「Brave」、非追跡型検索エンジンのベータ版をリリース
ソフトウェア
2021-07-01 19:54
キンドリル、日本向けにセキュリティやコンプライアンスの新機能
IT関連
2024-04-16 07:02
ウクライナ情報変革副大臣インタビュー「IT軍団と29億円相当の暗号資産による寄付」について語る
IT関連
2022-03-05 21:17
働きながら旅する「デジタルノマド」–リモートワークならではの新ライフスタイル
IT関連
2022-04-21 02:04