时间: 2024-08-14 02:24:27 | 作者: 兆瓦级风电变浆滑环
详情 |
---|
IT之家 5 月 24 日音讯,开源代码保管渠道 GitLab 昨日发布了重要的公告,修正了 1 个高危和 6 个中危缝隙,并敦促用户赶快升级到最新版别。
本次公告的高危缝隙追寻编号为 CVE-2024-4835,存在于 VS 代码编辑器(Web IDE)中,进犯者运用该缝隙运用跨站脚本(XSS)能够彻底接收用户账号。这种进犯不需要身份验证,但仍需要用户交互,然后增加了进犯的复杂性。
这些版别包括重要的过错和安全修正,咱们强烈建议一切 GitLab 用户装置当即升级到这些版别。