タグ: GraphQL API

gbhackers.com

GitLabが攻撃者によるユーザーセッションハイジャック可能な欠陥を修正

GitLabは、コミュニティエディション(CE)とエンタープライズエディション(EE)全体で11の脆弱性に対処する緊急セキュリティパッチをリリースしました。これには、攻撃者がマルウェアコードを実行し、リクエストを偽造し、ユーザーセッショントークンを盗むことができる3つの高度な深刻度の欠陥が含まれています。 2026

cyberpress.org

GitLabが、DoS攻撃とコードインジェクション攻撃を可能にする重大なバグを修正

GitLabは、Community Edition(CE)とEnterprise Edition(EE)の両方に影響する複数の脆弱性に対処する重大なセキュリティ更新をリリースしました。これには、DoS攻撃およびコードインジェクションを可能にする可能性のあるフローが含まれています。 最新のパッチバージョン18.10.3

gbhackers.com

GitLabは DoS およびコード注入に関連する複数の脆弱性に対処

GitLabは、コミュニティエディション(CE)およびエンタープライズエディション(EE)プラットフォーム全体の複数の脆弱性を修正するための重要なセキュリティアップデートをリリースしました。 自己管理型GitLabインスタンスを利用している組織は、潜在的な悪用を防ぐため、GitLabセキュリティ専門家によってこれらの