皇上,还记得我吗?我就是1999年那个Linux伊甸园啊-----24小时滚动更新开源资讯,全年无休!

GitLab 社区版和企业版 10.2.4, 10.1.5 和 10.0.7 发布

GitLab

GitLab 10.2.4, 10.1.5 和 10.0.7 发布了,GitLab 是一个利用 Ruby on Rails 开发的开源应用程序,实现一个自托管的 Git 项目仓库,可通过 Web 界面进行访问公开的或者私人项目。

这些版本包含多个安全修复程序,其中包括一个难以利用的跨站点脚本(XSS)漏洞的修补程序,一个可能泄漏私有项目名称的 API 错误修复程序,一个针对私人电子邮件披露漏洞的修复程序以及一个修复一个可能让用户无法访问项目的错误。

  • 无法访问私人 Wiki 的用户可以在项目页面上看到它(#36679
  • 通过会员搜索字段披露电子邮件地址(#34910
  • 跨站脚本(XSS)可以通过编辑评论(#40706
  • 问题 API 允许任何用户即使在限制或禁用问题时也能创建新问题(#30663

完整内容请查看 发布主页

更新地址:https://about.gitlab.com/update

转自 http://www.oschina.net/news/91346/gitlab-10-2-4-and-10-1-5-and-10-0-7

分享到:更多 ()