GitLab、「GitLab CE/EE」向けに16.3.1、16.2.5、16.1.5をリリース

今回は「GitLab、「GitLab CE/EE」向けに16.3.1、16.2.5、16.1.5をリリース」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitLabは米国時間8月31日、「GitLab Community Edition(CE)」「GitLab Enterprise Edition(EE)」向けにバージョン16.3.1、16.2.5、16.1.5をリリースした。

 これらのバージョンは、セキュリティ上の重要な修正が含まれており、同社では、全てのGitLabインストレーションがこれらバージョンのいずれかにアップグレードされることを強く推奨している。GitLab.comは、パッチが適用されたバージョンで稼働しているという。

 今回のリリースは12の問題に対処しており、深刻度は中程度が9件、低程度が3件だった。

 その中の一つである、グループサービスアカウントを経由して内部アクセスできるよう「外部ユーザー」に対する特権昇格は、GitLab EEで発見されており、バージョン16.1から16.1.5以前まで、16.2から16.2.5以前、16.3から16.3.1以前までの全てに影響する。

 外部ユーザーがいずれかのグループでオーナー権限を与えられた場合、インスタンスにおける自身の特権をグループ内でサービスアカウントを作成することで昇格させることができる。このサービスアカウントは外部とは分類されず、内部プロジェクトへのアクセスで使われる可能性があるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AOKIホールディングスの少額短期保険会社、日立システムズの保険業務システムを導入
IT関連
2021-02-04 02:54
開発者はブロックチェーンプロジェクトをどう見ているのか
IT関連
2021-06-23 09:17
パロアルトネットワークス、「Prisma Access 2.0」を提供開始
IT関連
2021-04-13 10:01
今最もよく使われているウェブブラウザーは?
IT関連
2021-05-04 23:24
楽天モバイル、回線エリアの人口カバー率90%を達成も目標未達 理由は半導体不足
企業・業界動向
2021-08-12 00:33
総合建設の松井組、「TOKIUMインボイス」を導入–経理業務を約200時間削減
IT関連
2023-05-28 05:41
ゼロデイ脆弱性、攻撃者はCVE公表から15分以内にスキャンを開始
IT関連
2022-07-30 10:16
TikTokがTwitter、Instagramに続き有料サブスク導入を限定テスト、クリエイターの収益化の道を探る
IT関連
2022-01-22 00:47
「LINE WORKS」、「奉行Edge勤怠管理クラウド」と連携強化–勤怠打刻を可能に
IT関連
2024-02-15 18:42
「Fedora Linux」でファイル共有を有効にするには
IT関連
2023-04-21 00:42
SCSKサービスウェア、「UiPath Studio」を使ったコース提供–アウトプットでRPA開発知識を定着化
IT関連
2021-06-21 17:55
ニュータニックスが重点戦略に挙げた「新しいHCI」とは
IT関連
2021-01-22 07:02
テレワーク正式導入のスクエニ、ゲーム開発への影響は? 「ドラクエX」責任者に聞く (1/2 ページ)
キャリア・しごと
2021-01-27 22:39
マイクロソフト、Webアプリのテスト自動化サービス「Microsoft Playwright Testing」プレビュー公開。クロスブラウザ/クロスプラットフォームのテストを並列実行
JavaScript
2023-10-18 20:06