GitLab、「GitLab CE/EE」向けに16.3.1、16.2.5、16.1.5をリリース

今回は「GitLab、「GitLab CE/EE」向けに16.3.1、16.2.5、16.1.5をリリース」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitLabは米国時間8月31日、「GitLab Community Edition(CE)」「GitLab Enterprise Edition(EE)」向けにバージョン16.3.1、16.2.5、16.1.5をリリースした。

 これらのバージョンは、セキュリティ上の重要な修正が含まれており、同社では、全てのGitLabインストレーションがこれらバージョンのいずれかにアップグレードされることを強く推奨している。GitLab.comは、パッチが適用されたバージョンで稼働しているという。

 今回のリリースは12の問題に対処しており、深刻度は中程度が9件、低程度が3件だった。

 その中の一つである、グループサービスアカウントを経由して内部アクセスできるよう「外部ユーザー」に対する特権昇格は、GitLab EEで発見されており、バージョン16.1から16.1.5以前まで、16.2から16.2.5以前、16.3から16.3.1以前までの全てに影響する。

 外部ユーザーがいずれかのグループでオーナー権限を与えられた場合、インスタンスにおける自身の特権をグループ内でサービスアカウントを作成することで昇格させることができる。このサービスアカウントは外部とは分類されず、内部プロジェクトへのアクセスで使われる可能性があるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
離職率と人の育て方の関係 :小寺信良のIT大作戦(1/2 ページ)
トップニュース
2021-04-21 04:40
順天堂大学、花粉症予防アプリ「アレルサーチ」に個人に合わせた予防が可能になる2つの新機能を追加
IT関連
2022-02-11 08:54
WebAssemblyアプリ開発で最も使われている言語はRust、注目の機能はスレッドなど。The State of WebAssembly 2021
WebAssembly
2021-07-01 05:44
「iPhone」のバッテリー消費が早くなったら–確認してみるべき「iOS」の項目
IT関連
2022-02-13 17:44
マイクロソフト、「Designer」の保護機能を強化–ディープフェイク問題を受け
IT関連
2024-02-01 17:54
家族と会話できる児童向けスマート防犯ブザー「otta.g」が日本PTA全国協議会推薦商品に認定
セキュリティ
2021-06-04 08:23
SAPジャパン、「GROW with SAP」パートナーパッケージプログラムを始動–短期導入とコスト削減
IT関連
2024-10-03 10:20
IPOを控えたソフトバンク出資のインド発ホテルチェーン「Oyo」にマイクロソフトが出資
IT関連
2021-08-22 21:44
Electrify Americaが電気自動車の市場投入増加に合わせ北米で充電ステーション倍増へ
モビリティ
2021-07-16 19:45
今がオープンソースから「ポストオープン」へ踏み出すとき。オープンソースの中心人物ブルース・ペレンズ氏が提案する、開発者にお金を分配できる新たな仕組み[後編]
オープンソース
2024-04-16 03:24
「ドラクエ」のゲーム実況、個人の収益化OKに スクエニがガイドライン更新 「変化を前向きにとらえた」
企業・業界動向
2021-01-16 07:36
PS5「DualSense」コントローラーをAppleが販売 米国のオンラインストアで
社会とIT
2021-05-25 19:24
「シン・テレワークシステム」にWebブラウザ版登場 MacやChromebookでも利用可能に
ネットトピック
2021-08-06 01:23
ロシアの脅威グループ「COLDRIVER」、PDF悪用のマルウェア攻撃–グーグルが警告
IT関連
2024-01-20 14:29