发布时间:2024-09-19 18:01:31    次浏览
本周四GitLab发布警告称GitLab社区版(CE)和企业版(EE)中发现一个严重的账户接管漏洞,攻击者可以任何其他用户的身份运行管道任务。GitLab同时发布了GitLab Community and Enterprise版本17.1.2必博bibo体育登陆、17.0.4和16.11.6以修补该漏洞,并建议所有管理员立即升级所有安装。
近日,安全公司Quarkslab一口气披露了UEFI固件(负责启动操作系统)TCP/IP网络协议栈的九个安全漏洞(统称Pixie Fail)。这九个漏洞存在于TianoCoreEFI开发套件II(EDK II)中必博bibo体育综合,可被利用来实现远程代码执行、拒绝服务(DoS)、DNS缓存中毒和敏感信息泄露。