GitLab phát hành bản vá lỗ hổng nguy cấp trong phần mềm cộng đồng và doanh nghiệp

Hạnh Tâm| 25/08/2022 08:00
Theo dõi ICTVietnam trên

Tuần này, nền tảng DevOps GitLab đã phát hành các bản vá để xử lý lỗ hổng bảo mật nguy cấp trong phần mềm của mình. Lỗ hổng này có thể dẫn đến việc thực thi mã tùy ý trên các hệ thống bị ảnh hưởng.

Lỗ hổng có số hiệu là CVE-2022-2884, có số điểm CVSS là 9,9 và ảnh hưởng đến tất cả các phiên bản của GitLab Community Edition (CE) và Enterprise Edition (EE) phiên bản từ 11.3.4 đến 15.1.5; 15.2 đến 15.2. 3 và 15.3 đến 15.3.1.

GitLab phát hành bản vá cho lỗ hổng nguy cấp trong phần mềm cộng đồng và doanh nghiệp - Ảnh 1.

Lỗ hổng là trường hợp thực thi mã từ xa được xác thực, có thể bị kích hoạt thông qua GitHub (thống quản lý dự án và phiên bản code) hỗ trợ API. GitLab đã ghi nhận việc phát hiện và báo cáo lỗ hổng.

Trong khi vấn đề đã được xử lý trong các phiên bản 15.3.1, 15.2.3, 15.1.5 thì người dùng cũng có tùy chọn bảo vệ chống lại lỗ hổng bằng cách tạm thời vô hiệu hóa tùy chọn nhập GitHub như sau:

Nhấp vào "Menu" -> " Admin" (Quản trị)

Nhấp vào chọn "Settings" -> "General"

Mở rộng tab " Visibility and access controls" (Khả năng hiển thị và kiểm soát truy cập).

Trong "Import sources", hãy tắt tùy chọn "GitHub"

Nhấp vào "Save changes" (Lưu thay đổi).

Không có bằng chứng cho thấy lỗ hổng bị khai thác một cách tự nhiên. Nhưng người dùng đang sử dụng phiên bản bị ảnh hưởng được khuyến nghị cập nhật lên phiên bản mới nhất càng sớm càng tốt./.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Trật tự mới của AI toàn cầu: Chiến lược nào phù hợp cho Việt Nam?
    Hội nghị thượng đỉnh AI Action Summit diễn ra vào ngày 10 -11/2/2025 tại Paris vừa qua đánh dấu một bước ngoặt quan trọng khi các cường quốc có những quan điểm khác biệt sâu sắc về cách quản lý trí tuệ nhân tạo. Xu hướng chính cho thấy một sự dịch chuyển từ việc siết chặt quy định sang việc thúc đẩy đầu tư và phát triển công nghệ để cạnh tranh với Mỹ và Trung Quốc.
  • Kỳ vọng Phú Quốc sẽ phát triển hơn về lĩnh vực công nghệ cao
    ‏Ngày 20/2/2025, trong buổi làm việc với FPT, lãnh đạo tỉnh Kiên Giang hy vọng trong thời gian tới, Phú Quốc sẽ phát triển hơn nữa về lĩnh vực công nghệ cao, góp phần nâng tầm quốc gia. ‏
  • Giải chạy đêm có số lượng vận động viên lớn nhất Việt Nam sắp khởi tranh
    Giải chạy đêm VPBank VnExpress Marathon Ho Chi Minh City Midnight mùa thứ 3 sẽ chính thức khởi tranh vào rạng sáng ngày 23/2/2025, dự kiến quy tụ hơn 12.000 vận động viên tới từ 50 quốc gia và vùng lãnh thổ. Đây là giải chạy đêm có số lượng vận động viên tham dự lớn nhất từ trước tới nay với cung đường chạy rực rỡ ánh sáng và lan tỏa thông điệp tích cực về ESG.
  • AI có thể thay thế con người trong nghệ thuật điện ảnh?
    Khi các bộ phim do AI tạo ra ngày càng phổ biến, các nhà làm phim đang tận dụng tiềm năng to lớn của AI để tối ưu hóa quy trình sản xuất, nâng cao tính sáng tạo và mở rộng giới hạn của nghệ thuật kể chuyện.
  • Điện Biên muốn thể hiện ý chí vươn lên của Tây Bắc về chuyển đổi số
    Trong cuộc làm việc tại Tập đoàn FPT, lãnh đạo tỉnh Điện Biên mong muốn FPT đồng hành, cùng phát triển để Điện Biên không chỉ được nhắc đến là bảo tàng rộng lớn, là chiến trường xưa, mà cần thể hiện ý chí vươn lên của đồng bào Tây Bắc.
Đừng bỏ lỡ
GitLab phát hành bản vá lỗ hổng nguy cấp trong phần mềm cộng đồng và doanh nghiệp
POWERED BY ONECMS - A PRODUCT OF NEKO