تم ارسال تقييمك بنجاح.

تنبيه GitLab

2632
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

5 مايو, 2022

● عالي

2022-4783

الكل

الوصف:

أصدرت GitLab عدّة تحديثات لمعالجة عددٍ من الثغرات في الـمنتجات التالية:

  • GitLab Community Edition (CE)
    • ما قبل
      • 14.10.1
      • 14.9.4
      • 14.8.6
  • GitLab Enterprise Edition (EE)
    • ما قبل
      • 14.10.1
      • 14.9.4
      • 14.8.6
التهديدات:

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • هجمة حجب الخدمة (DoS attack)
  • الكشف والإفصاح عن المعلومات
  • هجمة البرمجة عبر المواقع Cross-site scripting (XSS)
  • تجاوز القيود الأمنية
الاجراءات الوقائية:

يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت GitLab توضيحًا لهذه التحديثات:

آخر تحديث في 5 مايو, 2022

قيم المحتوى

rate-icon
up icon