GitLab曝出安全漏洞,可能导致任意CI/CD管道执行
近日,GitLab发布了社区版(CE)和企业版(EE)的安全更新,以解决八个安全漏洞,其中包括一个可能允许在任意分支上运行持续集成和持续交付(CI/CD)管道的安全漏洞。该漏洞被跟踪为CVE-2024-9164,CVSS得分为9.6(满分10分),攻击者可以在某些情况下以任意用户身份触发Pipeline,可能导致权限提升或执行恶意操作。
参考链接:https://www.freebuf.com/news/412651.html
来源:国家信息安全漏洞共享平台
研究人员在Windows版的SVN中发现代码执行漏洞
来源:国家信息安全漏洞共享平台
新的macOS漏洞允许攻击者绕过安全控制
来源:国家信息安全漏洞共享平台
Microsoft在Windows Server中弃用PPTP和L2TP VPN协议
来源:国家信息安全漏洞共享平台
联合健康表示,在Change Healthcare泄露事件中有1亿条数据被盗
来源:国家信息安全漏洞共享平台