GitLabの脆弱性「CVE-2023-7028」は、ユーザーアカウントのパスワード再設定メールが検証されていないアドレスに配信される可能性がある脆弱性とされる。この脆弱性を悪用されると、ユーザーの関与を必要とせずに攻撃者にアカウントを乗っ取られる可能性が ...
DevOpsライフサイクルに対応した機能をシングルアプリケーションで提供するGitLab(本社:米サンフランシスコ、読み方 ...
しかしながら、今回積極的な悪用が確認されたため、ユーザーには速やかなアップデートが推奨されている。 なお、GitLabは一度に最新版にアップデートすることはできない。