Новости компьютерной безопасности:

  Latest News

GitLab Security Flaw Let Attackers Inject Malicious Scripts: Patch Now

С сайта: Vulnerability(cybersecuritynews.com)

GitLab Security Flaw Let Attackers Inject Malicious Scripts: Patch Now

Author: Guru Baran

GitLab has announced the release of updated versions for both its Community Edition (CE) and Enterprise Edition (EE), addressing critical vulnerabilities that could potentially allow attackers to inject malicious scripts and cause denial of service (DoS) attacks.

The versions released—16.10.1, 16.9.3, and 16.8.5—come as a part of GitLab’s ongoing efforts to maintain the highest security standards and protect its users from emerging cyber threats.

CVE-2023-6371: Stored XSS Vulnerability in Wiki Pages
One of the most critical issues addressed in this update is a Stored Cross-Site Scripting (XSS) vulnerability identified as CVE-2023-6371.

📁🄳🄾🄲🅄🄼🄴🄽🅃



This flaw affected all versions of GitLab CE/EE before 16.8.5, from 16.9 before 16.9.3, and 16.10 before 16.10.1. Attackers could exploit this vulnerability by injecting a crafted payload into a wiki page, leading to arbitrary actions being performed on behalf of the victims.



This high-severity issue, with a CVSS score of 8.7, underscores the potential risks to data integrity and user privacy.

The discovery of CVE-2023-6371 was credited to a user by the pseudonym “yvvdwf,” who reported the vulnerability through GitLab’s HackerOne bug bounty program.

GitLab’s prompt response to this report and subsequent patching of the vulnerability highlights the company’s commitment to security and the effectiveness of collaborative efforts in identifying and mitigating cyber threats.

CVE-2024-2818: DoS Using Crafted Emojis
Another vulnerability patched in the latest release is CVE-2024-2818, a medium-severity issue that could allow attackers to cause a denial of service (DoS) using maliciously crafted emojis.

This vulnerability affected the same version as CVE-2023-6371 and has a CVSS score of 4.3.

The flaw was reported by Quintin Crist of Trend Micro, further emphasizing the importance of community involvement in cybersecurity.

Additional Security Measures and Recommendations
In addition to addressing these vulnerabilities, GitLab has also updated its PostgreSQL versions to 13.14 and 14.11, following the PostgreSQL project’s latest release.

This update is part of GitLab’s non-security patches, which also include various improvements and bug fixes aimed at enhancing the platform’s stability and performance.

GitLab strongly recommends that all users running affected versions upgrade to the latest version as soon as possible to mitigate the risks associated with these vulnerabilities.

The company’s dedication to security is evident in its regular release of patches and updates, as well as its comprehensive security FAQ and best practices for securing GitLab instances.

For more information on the vulnerabilities and the patches released, users are encouraged to visit GitLab’s official security release blog posts and the issue tracker, where details of each vulnerability will be made public 30 days after the release.

GitLab’s proactive approach to security, combined with the active participation of the cybersecurity community, plays a crucial role in safeguarding the platform against evolving cyber threats.

Users are urged to stay informed and take the necessary steps to ensure their installations are secure.

Stay updated on Cybersecurity news, Whitepapers, and Infographics. Follow us on LinkedIn & Twitter.



#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: GitLab Security Flaw Let Attackers Inject Malicious Scripts: Patch Now
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.