GitLab、「GitLab CE/EE」向けに16.3.1、16.2.5、16.1.5をリリース

今回は「GitLab、「GitLab CE/EE」向けに16.3.1、16.2.5、16.1.5をリリース」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitLabは米国時間8月31日、「GitLab Community Edition(CE)」「GitLab Enterprise Edition(EE)」向けにバージョン16.3.1、16.2.5、16.1.5をリリースした。

 これらのバージョンは、セキュリティ上の重要な修正が含まれており、同社では、全てのGitLabインストレーションがこれらバージョンのいずれかにアップグレードされることを強く推奨している。GitLab.comは、パッチが適用されたバージョンで稼働しているという。

 今回のリリースは12の問題に対処しており、深刻度は中程度が9件、低程度が3件だった。

 その中の一つである、グループサービスアカウントを経由して内部アクセスできるよう「外部ユーザー」に対する特権昇格は、GitLab EEで発見されており、バージョン16.1から16.1.5以前まで、16.2から16.2.5以前、16.3から16.3.1以前までの全てに影響する。

 外部ユーザーがいずれかのグループでオーナー権限を与えられた場合、インスタンスにおける自身の特権をグループ内でサービスアカウントを作成することで昇格させることができる。このサービスアカウントは外部とは分類されず、内部プロジェクトへのアクセスで使われる可能性があるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「強靭で活力のある社会」に向けDX/GX/CXの価値を提供–NTT Com・丸岡社長
IT関連
2023-01-06 19:20
任天堂・宮本茂フェロー、「ポケモンGO」に夫婦でハマる 「夢が叶った」
くらテク
2021-07-08 09:17
Touch Barを廃しMagSafeを搭載したM1 MacBook Proが登場する?
-
2021-01-17 16:16
Facebook、モバイルアプリでニュースフィードを新着順(逆時系列)に表示できる「フィードフィルターバー」を追加
アプリ・Web
2021-04-02 22:57
キヤノンITS、デジタル人材育成支援サービスを開始
IT関連
2023-01-18 04:49
オラクルの第4四半期決算、予想上回る–クラウドアプリケーションが好調
IT関連
2021-06-16 03:05
講談社の漫画家約1000人やアシスタントなど対象のオンライン医療相談サービスをMediplatが提供開始
ヘルステック
2021-05-13 04:24
「地球をハックする」衛星データ解析コンテスト運営のSolafuneが資金調達を実施
宇宙
2021-01-23 23:04
「freee勤怠管理Plus」に建設業向け「原価管理キット」–2024年問題対応と管理業務の効率化
IT関連
2023-04-19 05:42
ByteDanceのCFOがTikTokの新CEOに就任、両職を兼務
ネットサービス
2021-05-02 22:37
パナソニック、営業向けのAIチャットボットを提供–問い合わせ対応を75%自動化
IT関連
2022-11-02 05:27
Google I/O 2021基調講演まとめ :Google I/O 2021
アプリ・Web
2021-05-20 18:49
日立と山形県東根市、洪水の事前予測で避難・緊急活動への効果を実証
IT関連
2022-12-21 17:46
マイクロソフトのパートナープログラム、クラウド重視の「Microsoft Cloud Partner Program」へ
IT関連
2022-03-19 01:12