IT之家 5 月 7 日消息,GitLab 在今年 1 月公布平台存在一项 CVSS 达到满分 10 分的重大漏洞“CVE-2023-7028”, 此后官方为社区版(CE)及企业版(EE)推出 16.7.2、16.6.4 及 16.5.6 安全更新,修复了相关漏洞。参考IT之家此前报道,该漏洞与身份验证有关,由于 GitLab 支持用户通过辅助电子邮件地址重置密码,而相关电子邮件验证过程中存在错误,用户重置账号密码时可以将电子邮件发送到未经验证的电子邮件地址,因此黑客能够使用未经验证的漏洞地址接管账号。不过据 Shadowserver 基金会追踪器,全球还有 2380 台服务器没有安装相关安全更新,参考美 CISA 报告,目前已经有黑客开始利用“CVE-2023-7028”漏洞进行攻击,相关基金会呼吁用户应当及时更新,并
可令黑客远程接管账号,消息称仍有 2380 台服务器未修复 GitLab 重大漏洞 CVE-2023-7028
2024-05-07 17:20:01来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 阿里云、字节、浪潮信息、英特尔、电标院: OpenBMC是服务器固件大势所趋2024-09-05 15:55:00
- 到底什么是宽带接入服务器 BRAS?2024-08-31 13:44:14
- 英特尔与中国石油合作,推出服务器浸没液冷方案 DC-SCL2024-08-29 18:30:38
- 元脑服务器TS860G7中标宁波地铁!高性能高可靠支撑智慧城轨2024-08-21 17:59:00
- Msupedge 后门曝光:黑客利用 PHP 漏洞入侵 Win10 / Win11 系统2024-08-21 15:54:58
- AMD 锐龙 3000 系列台式机处理器获推 Sinkclose 漏洞缓解补丁2024-08-20 15:32:44
- 金士顿推出 DC2000B 服务器固态启动硬盘:PCIe 4.0×4,至高 960GB 容量2024-08-20 16:07:58
- 黑客手持 240GB 员工和客户信息,丰田回应称影响范围有限2024-08-20 07:38:10
- 因漏洞数量减少,谷歌即将终止 Google Play 漏洞悬赏计划2024-08-20 08:26:38
- AMD将斥资49亿美元收购服务器制造商ZT Systems2024-08-19 18:18:48
- 1安徽高新投先进材料投资基金登记成立 出资额3亿
- 2中兴 5G AI CPE G5 Pro 开启预售:2.5G 双网口、 WAN / LAN 自适应,1999 元
- 3小鹏汽车明年将扩大到 60 个国家和地区市场,目标成为面向全球的 AI 汽车公司
- 4本月开测,微软网页版和 Win11 新版 Outlook 可固定收藏夹
- 5任天堂 Switch 游戏《马力欧&路易吉 RPG 兄弟齐航!》今晚发售,429 港币
- 6阿里巴巴开源工具 EasyExcel 宣布逐步进入维护模式:不再主动新增功能
- 7Exynos 2500 芯片遇挑战,消息称三星 3nm 工艺良率低于 20%
- 8全球最大、国内首制!我国万吨级纯电动高端智能海船开建:总功率 1900kW,最大航速 11.5 节
- 9小鹏宣布老用户芯片焕新众筹计划:单 Orin 升至双 Orin,座舱 820A 升级 8295
- 10小鹏汇天全倾转旋翼飞行汽车 X5 亮相:500km+ 续航、360km+/h 航速