GitLab、「GitLab CE/EE」向けに16.3.1、16.2.5、16.1.5をリリース

今回は「GitLab、「GitLab CE/EE」向けに16.3.1、16.2.5、16.1.5をリリース」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitLabは米国時間8月31日、「GitLab Community Edition(CE)」「GitLab Enterprise Edition(EE)」向けにバージョン16.3.1、16.2.5、16.1.5をリリースした。

 これらのバージョンは、セキュリティ上の重要な修正が含まれており、同社では、全てのGitLabインストレーションがこれらバージョンのいずれかにアップグレードされることを強く推奨している。GitLab.comは、パッチが適用されたバージョンで稼働しているという。

 今回のリリースは12の問題に対処しており、深刻度は中程度が9件、低程度が3件だった。

 その中の一つである、グループサービスアカウントを経由して内部アクセスできるよう「外部ユーザー」に対する特権昇格は、GitLab EEで発見されており、バージョン16.1から16.1.5以前まで、16.2から16.2.5以前、16.3から16.3.1以前までの全てに影響する。

 外部ユーザーがいずれかのグループでオーナー権限を与えられた場合、インスタンスにおける自身の特権をグループ内でサービスアカウントを作成することで昇格させることができる。このサービスアカウントは外部とは分類されず、内部プロジェクトへのアクセスで使われる可能性があるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
口元が透ける「顔がみえマスク」、ユニ・チャームが発売
くらテク
2021-04-28 10:36
「迷ったら、作らない」を徹底–イトーキ・DX統括部長が説く、ERP導入の舞台裏
IT関連
2024-10-04 08:26
AWS、他社クラウドなどへの移行時にはデータ転送料金を無料にすると発表
AWS
2024-03-07 10:35
アマゾン、時価総額が1兆ドル下落
IT関連
2022-11-12 04:02
ANOBAKA(アノバカ)が東京のVC全13社と愛知県のスタートアップをつなぐ「AICHI STARTUP BRIDGE」開始
VC / エンジェル
2021-08-03 22:59
「ChatGPT」でグラフや表を作成–エディションごとの機能と作成手順
IT関連
2023-09-19 08:41
ここまでできる日本語ディクテーション 「句読点自動認識」に「会話文書き起こし」、Microsoftの2つの「日本語認識」を試す (1/3 ページ)
くわしく
2021-04-09 21:45
脱炭素はもはや企業の社会的責任でとらえるものではない
IT関連
2021-05-18 21:38
マイクロソフトの「インダストリークラウド」とは?
IT関連
2022-10-12 08:03
「たまり場」で友達と遊べる通話アプリ「パラレル」運営元が12億円のシリーズB調達、開発体制・マーケ・海外展開を強化
ソフトウェア
2021-06-12 08:08
アマゾン傘下Ringの近隣住民監視アプリ「Neighbors」にバグ、投稿者の位置情報や住所に流出の可能性
セキュリティ
2021-01-18 07:01
ポケモン社がTikTokに公式アカウント開設 「さらに身近に感じてもらいたい」
企業・業界動向
2021-08-14 02:11
経団連の前会長、中西宏明氏が死去 日立製作所のITシフトをけん引
企業・業界動向
2021-07-02 05:48
マイクロソフト、WordPressをMicrosoft Azureへ簡単に移行できるプラグイン「Migration plugin for WordPress on App Service」パブリックプレビュー公開
Microsoft Azure
2024-02-01 22:07