【OSS】「Git LFS」にコマンドインジェクション脆弱性---各種バージョン管理システム(Git、GitLab、Subversion、Mercurial)に影響

【OSS】「Git LFS」にコマンドインジェクション脆弱性---各種バージョン管理システム(Git、GitLab、Subversion、Mercurial)に影響

OSS×クラウド最新TOPICS 2017年8月18日 11:03

【OSS】「Git LFS」にコマンドインジェクション脆弱性---各種バージョン管理システム(Git、GitLab、Subversion、Mercurial)に影響

ドイツのセキュリティベンダー「Recurity Labs GmbH」は、8月10日(現地時間)、
「Git LFS」にコマンドインジェクションの脆弱性が存在することを明らかにした。
なるべく早いアップデートを推奨している。

【影響を受けるバージョン管理システム】
・「GitLab」:CVE-2017-12426
・「Git」:CVE-2017-1000117
・「Mercurial」:CVE-2017-1000116
・「Subversion」:CVE-2017-9800

OSSNEWSに広告を掲載しませんか?

最新TOPICS

【OSS】Fugue、AWS向けセキュリティ(コンプライアンス)チェックツール「Regula」をオープンソース公開---CI/CDツールと連携して動作(01月23日 11:26)

「Regula」とは Regulaは、AWS環境において、展開前に「セキュリティ構成ミス」や「コンプライアンス違反の可能性」について、インフラストラクチャ定義ツール「Terraform」を使用して評価できるツール。 CI/CDパイプラインに統合することで、セキュリティおよびコンプライアンスの慣行に違反する可能性のあ...

関連オープンソース

  • オープソース書籍(サイド)
  • OSSNEWSに広告を掲載しませんか?

facebook

twitter